CH azonosító
CH-9683Angol cím
TP-LINK TL-SC3171 IP Camera Firmware Upgrade Bypass Security IssueFelfedezés dátuma
2013.08.21.Súlyosság
MagasÖsszefoglaló
A TP-LINK TL-SC3171 IP Camera sérülékenysége vált ismertté, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
A sérülékenységet az okozza, hogy az eszköz nem megfelelően korlátozza a firmware upgrade funkcióhoz való hozzáférést, ami kihasználható egy hitelesítés nélkül elvégzett firmware upgrade-hez.
A sérülékenységet az LM.1.6.18P12_sign5 firmware verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Hijacking (Visszaélés)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.coresecurity.com
SECUNIA 54155