# N/A
## 概述
Nous W3 Smart WiFi Camera 的固件更新机制中存在安全漏洞,攻击者可利用此漏洞进行本地提权至 root 权限。
## 影响版本
- **版本**:v1.33.50.82
## 漏洞细节
该漏洞存在于设备的固件更新流程中。攻击者可通过将精心构造的 `update.tar` 归档文件存储在 FAT32 格式的 SD 卡中,利用不安全的更新机制绕过身份验证,触发漏洞。
## 影响
- **攻击方式**:本地物理接触 + 近距离攻击
- **影响**:未经身份验证的攻击者可获得设备的 root 权限,进而完全控制设备。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Welcome to your new website -- 🔗来源链接
标签:
标题: Smart-camera-privilege-escalation/ADVISORY.md at main · MMarble21/Smart-camera-privilege-escalation · GitHub -- 🔗来源链接
标签:
暂无评论