D-Link DCS-93xL IP kameramodellek fájlfeltöltési sérülékenysége

CH azonosító

CH-12079

Angol cím

D-Link DCS-93xL model family allows unrestricted upload

Felfedezés dátuma

2015.03.15.

Súlyosság

Magas

Érintett rendszerek

D-Link
DCS-930L Cloud Camera 1000
DCS-932L Cloud Camera 1100

Érintett verziók

D-Link DCS-930L, DCS-931L, DCS-932L, és DCS-933L Firmware Version 1.04 és régebbi verziók esetében

Összefoglaló

A D-Link DCS-93xL eszközsorozat (DCS-930L, DCS-931L, DCS-932L és DCS-933L modellek) firmware sérülékenysége vált ismertté. 

Leírás

A D-Link DCS-93xL eszközsorozat lehetővé teszi a támadó részére, hogy tetszőleges fájlokat töltsön fel. A támadó megszabhatja a fájl helyét, hogy hova írjon az eszközön, ami oda vezethet, hogy fájlokat hozhat létre, módosíthat vagy törölhet, illetve tetszőleges kódot futtathat.

Jelenleg a D-Link 1.04 (2014/04/21) firmware verzió sérülékeny, azonban egyéb firmware verziók is érintettek lehetnek.

Ezt a firmware-t  a DCS-931L, DCS-930L, DCS-932L és DCS-933L modellek alkalmazzák.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

A gyártó honlapján található legfrissebb firmware telepítése:

  • http://support.dlink.com/list.aspx?type=1&model=DCS-93

Hivatkozások

Egyéb referencia: www.kb.cert.org
Gyártói referencia: securityadvisories.dlink.com
CVE-2015-2049 - NVD CVE-2015-2049


Legfrissebb sérülékenységek
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
CVE-2025-14611 – Gladinet CentreStack and Triofox Hard Coded Cryptographic sérülékenysége
CVE-2025-43529 – Apple Multiple Products Use-After-Free WebKit sérülékenysége
CVE-2025-21621 – GeoServer Reflected Cross-Site Scripting (XSS) sérülékenység
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
Tovább a sérülékenységekhez »