OvisLin AirLive BU-2015等都是欧立科技(OvisLink)公司的网络摄像机产品。 多款的OvisLink产品中的cgi-bin/mft/wireless_mft.cgi文件存在操作系统命令注入漏洞,该漏洞源于程序在嵌入的Boa Web服务器中使用了硬编码证书。远程攻击者可通过发送特制的HTTP请求利用该漏洞获取用户证书。以下版本和产品受到影响:使用1.03.18 16.06.2014版本固件的AirLive BU-2015;使用1.43 21.08.2014版本固件的AirLive
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-11698 | Mozilla Network Security Services 缓冲区错误漏洞 | |
| CVE-2017-17935 | Wireshark 安全漏洞 | |
| CVE-2017-17934 | ImageMagick 资源管理错误漏洞 | |
| CVE-2017-16768 | Synology MailPlus Server User Policy编辑器跨站脚本漏洞 | |
| CVE-2017-13056 | PDF-XChange Viewer 安全漏洞 | |
| CVE-2016-6914 | Ubiquiti UniFi Video for Windows 权限许可和访问控制问题漏洞 | |
| CVE-2015-7889 | Samsung SecEmailComposer 安全漏洞 | |
| CVE-2015-3637 | phpMyBackupPro SQL注入漏洞 | |
| CVE-2017-9608 | FFmpeg dnxhd decoder 安全漏洞 | |
| CVE-2015-6237 | Tripwire IP360 VnE Manager 安全漏洞 | |
| CVE-2017-11697 | Mozilla Network Security Services 安全漏洞 | |
| CVE-2017-11696 | Mozilla Network Security Services 缓冲区错误漏洞 | |
| CVE-2017-11695 | Mozilla Network Security Services 缓冲区错误漏洞 | |
| CVE-2015-7669 | WordPress Easy2Map插件路径遍历漏洞 | |
| CVE-2015-7668 | WordPress Easy2Map插件跨站脚本漏洞 | |
| CVE-2015-7667 | WordPress ResAds插件跨站脚本漏洞 | |
| CVE-2015-7666 | WordPress Payment Form for PayPal Pro插件跨站脚本漏洞 | |
| CVE-2015-7324 | Joomla! StackIdeas Komento组件跨站脚本漏洞 |
No comments yet