Axis摄像头bin/ssid 进程信息泄漏(CVE-2018-10663/CVE-2018-10661)

2021-01-19 Axis PoC No

Description

【漏洞对象】Axis摄像头 【漏洞描述】 Axis摄像头的/bin/ssid中.srv 功能中的查询字符 return_page 和servermanager_return_page在响应构建代码处理时--这些字段的值被缩减为 0x200字节,并通过使用安全的__snprintf_chk函数复制到已分配的 0x200字节的空间。然后__snprintf_chk函数的返回值(假设它们的长度)保存在结构体成员变量中,以便以后计算响应的内容长度。可泄露服务器进程数据。。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities