複数のネットワークカメラにコマンドインジェクションの脆弱性
AirLive BU-2015 ファームウェアバージョン 1.03.18 16.06.2014
AirLive BU-3026 ファームウェアバージョン 1.43 21.08.2014
AirLive MD-3025 ファームウェアバージョン 1.81 21.08.2014
AirLive WL-2000CAM ファームウェアバージョン LM.1.6.18 14.10.2011
AirLive POE-200CAM v2 ファームウェアバージョン LM.1.6.17.01
これらの製品では、認証をへることなくCGIの実行が可能になっていたり、仕込まれているバックドアアカウントによってネットワークカメラで任意のコマンドが実行できるようになっていたりするという。この脆弱性を発見したセキュリティ企業および研究者は該当プロダクトのメーカーに連絡を取ったが返事を得ることはできなかったとしている。
提供元の記事
関連リンク
-
「キレイになって夫を見返したい!」その一心でママ友の高額ヨガ教室に通い始めた妻…夫婦のすれ違いが発端で思わぬトラブルに巻き込まれていく!
-
『水ダウ』きょうの放送は「お休みです」 次回放送は10・7
-
new
「オシャレに目覚めたって感じ」国民的女性シンガー(25) 加速する“ギャル化”に一部で困惑の声→相方は“タトゥー全開”で不安視される「紅白出演の可否」
-
ガーリィレコード・高井佳佑、第2子男児誕生「野原ひろしのようなカッケェ漢になれるよう…」
-
メインシナリオ「第2部 終章」を振り返る朗読劇「FGO THE DRAMALOGUE -Cosmos in the Lostbelt-」のイベントビジュアルを公開!さらに券売情報解禁&先行抽選受付開始!