漏洞信息详情
Axis IP Cameras 命令注入漏洞
漏洞简介
Axis IP Cameras是瑞典安讯士(Axis)公司的一款网络摄像机产品。
Axis IP Cameras中的多个模块存在命令注入漏洞。攻击者可通过发送请求,设置‘parhand’参数值利用该漏洞以root用户身份执行命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.axis.com/files/faq/Advisory_ACV-128401.pdf
参考网址
来源:CONFIRM
链接:https://www.axis.com/files/faq/Advisory_ACV-128401.pdf
来源:MISC
链接:https://blog.vdoo.com/2018/06/18/vdoo-discovers-significant-vulnerabilities-in-axis-cameras/
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/45100/
来源:CONFIRM
链接:https://www.axis.com/files/sales/ACV-128401_Affected_Product_List.pdf
受影响实体
- Axis P1325-Z_firmware:7.10.1.1<!--2000-1-1-->
- Axis Q1910-E_firmware:5.51.5<!--2000-1-1-->
补丁
- Axis IP Cameras 命令注入漏洞的修复措施<!--2018-6-26-->
还没有评论,来说两句吧...