Описание
Уязвимость микропрограммного обеспечения DVR-устройств TBK DVR4104 и TBK DVR4216 связана с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы при обработке параметров mdb и mdc конечной точки /device.rsp?opt=sys&cmd=S_O_S_T_R_E_A_MAX . Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды или вызвать отказ в обслуживании путем отправки специально сформированного POST-запроса
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
6.3 Medium
CVSS3
6.5 Medium
CVSS2
Связанные уязвимости
A vulnerability was found in TBK DVR-4104 and DVR-4216 up to 20240412 and classified as critical. This issue affects some unknown processing of the file /device.rsp?opt=sys&cmd=___S_O_S_T_R_E_A_MAX___. The manipulation of the argument mdb/mdc leads to os command injection. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. The identifier VDB-260573 was assigned to this vulnerability.
A vulnerability was found in TBK DVR-4104 and DVR-4216 up to 20240412 and classified as critical. This issue affects some unknown processing of the file /device.rsp?opt=sys&cmd=___S_O_S_T_R_E_A_MAX___. The manipulation of the argument mdb/mdc leads to os command injection. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. The identifier VDB-260573 was assigned to this vulnerability.
EPSS
6.3 Medium
CVSS3
6.5 Medium
CVSS2