NUUONVRMini摄像头cgi_system页面-命令执行

日期: 2021-01-19 | 影响软件: NUUONVRMini摄像头 | POC: 否

漏洞描述

【漏洞对象】NUUO NVRMini摄像头【涉及版本】NVRMini设备的3.7和3.8版本【漏洞描述】NUUONVRMini摄像头是视频监控行业的巨头,旗下设备已在全球部署,广泛用于零售,交通,教育等。NVRMini设备的3.7和3.8版本存在缓冲区溢出漏洞,当触发该漏洞后,允许攻击者以不正确的输入访问摄像头的web服务器。然后攻击者可以在会话管理历程中触发堆栈溢出,执行任意代码。

PoC代码

暂无

相关漏洞推荐