WebGate Embedded Standard Protocol... CVE-2015-2097 CNNVD-201503-034

7.5 AV AC AU C I A
发布: 2015-03-09
修订: 2016-11-30

WebGate Embedded Standard Protocol(WESP)SDK是韩国Webgate公司的一个WEBGATE嵌入式标准协议软件开发工具包,它支持在DVR和网络摄像机这两种网络中提供相同的工具。 WESP SDK中存在缓冲区溢出漏洞。远程攻击者可借助多个函数(WESPMonitor.WESPMonitorCtrl.1控件中的‘LoadImage’或‘LoadImageEx’函数,WESPCONFIGLib.UserItem控件中的‘ChangePassword’函数,WESPSerialPort.WESPSerialPortCtrl.1或WESPPLAYBACKLib.WESPPlaybackCtrl控件中的‘Connect’函数,WESPCONFIGLib.IDList控件中的‘AddID’函数,WESPPLAYBACKLib.WESPPlaybackCtrl控件中的‘ConnectEx3’函数)利用该漏洞执行任意代码。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息