BDU:2026-01129
Уязвимость функции sub_4298C0() микропрограммного обеспечения IP-камер D-Link DCS700l, позволяющая нарушителю выполнить произвольные команды
📄 Описание
Уязвимость функции sub_4298C0() микропрограммного обеспечения IP-камер D-Link DCS700l связана с непринятием мер по нейтрализации специальных элементов при обработке параметра LightSensorControl. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды
🖥️ Уязвимое ПО
D-Link Corp.
Наименование ПО: DCS-700L
Версия ПО: до 1.03.09 включительно (DCS-700L)
Тип ПО: ПО сетевого программно-аппаратного средства
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2)
Низкий уровень опасности (оценка CVSS 4.0 составляет 2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2)
Низкий уровень опасности (оценка CVSS 4.0 составляет 2)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты