Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-3721

Опубликовано: 13 апр. 2024
Источник: nvd
CVSS3: 6.3
CVSS2: 6.5
EPSS Высокий

Описание

A vulnerability was found in TBK DVR-4104 and DVR-4216 up to 20240412 and classified as critical. This issue affects some unknown processing of the file /device.rsp?opt=sys&cmd=S_O_S_T_R_E_A_MAX. The manipulation of the argument mdb/mdc leads to os command injection. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. The identifier VDB-260573 was assigned to this vulnerability.

EPSS

Процентиль: 99%
0.82831
Высокий

6.3 Medium

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 6.3
github
почти 2 года назад

A vulnerability was found in TBK DVR-4104 and DVR-4216 up to 20240412 and classified as critical. This issue affects some unknown processing of the file /device.rsp?opt=sys&cmd=___S_O_S_T_R_E_A_MAX___. The manipulation of the argument mdb/mdc leads to os command injection. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. The identifier VDB-260573 was assigned to this vulnerability.

CVSS3: 6.3
fstec
10 месяцев назад

Уязвимость микропрограммного обеспечения DVR-устройств TBK DVR4104 и TBK DVR4216, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды или вызвать отказ в обслуживании

EPSS

Процентиль: 99%
0.82831
Высокий

6.3 Medium

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-78