AirLive 系列 IP 摄像头命令注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

<p>大量AirLive IP监控摄像机被曝存在命令注入漏洞,攻击者可利用该漏洞窃取用户登录凭证并控制设备。</p><p>漏洞原理及影响范围</p><p>OvisLink公司制造的大量AirLive IP监控摄像机中都存在着命令注入漏洞,通过该漏洞,网络攻击者可以解码用户登录凭证,并可以完全控制监控设备。根据Core安全公司的专家们的消息,至少5种不同型号的AirLive监控摄像机都受此漏洞的影响。这5种型号的监控摄像机分别如下:</p><p>1、AirLive&nbsp;BU-2015,固件版本1.03.18&nbsp;16.06.2014<br>2、AirLive&nbsp;BU-3026,固件版本1.43&nbsp;21.08.2014<br>3、AirLive&nbsp;MD-3025,固件版本1.81&nbsp;21.08.2014<br>4、AirLive&nbsp;WL-2000CAM,固件版本LM.1.6.18&nbsp;14.10.2011<br>5、AirLive&nbsp;POE-200CAM&nbsp;v2&nbsp;,固件版本LM.1.6.17.01</p><p>研究人员Nahuel Riva<a href="http://www.coresecurity.com/advisories/airlive-multiple-products-os-command-injection"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息