多款I-O DATA产品安全漏洞 CVE-2018-0661 CNNVD-201809-404

8.3 AV AC AU C I A
发布: 2018-09-07
修订: 2019-10-03

I-O DATA TS-WRLP、TS-WRLA和TS-WRLP/E都是日本I-O DATA DEVICE公司的网络摄像机产品。 多款I-O DATA产品存在安全漏洞。攻击者可利用该漏洞绕过访问限制,在特定的目录下添加文件,进而执行任意操作系统命令或泄露/更改信息(包括凭证)。以下产品和版本受到影响:使用1.09.04及之前版本固件的I-O DATA TS-WRLP;使用1.09.04及之前版本固件的TS-WRLA;使用1.09.04及之前版本固件的TS-WRLP/E。

暂无可用Exp或PoC
当前有6条受影响产品信息