Vulnerabilità di Command Injection nei dispositivi AVTECH IP camera

ISGroup Cybersecurity

ProdottoAVTECH DVR
Data2024-08-29 17:21:54

La vulnerabilità di tipo command injection nella funzione di luminosità delle telecamere a circuito chiuso (CCTV) AVTECH consente l’esecuzione di codice da remoto (RCE). Il difetto è stato identificato in oltre 4 milioni di istanze su ZoomEye, evidenziandone la diffusione su larga scala.

Riassunto tecnico

La vulnerabilità di command injection nella funzione di luminosità delle telecamere a circuito chiuso (CCTV) AVTECH consente l’esecuzione di codice da remoto (RCE). Questo difetto è stato individuato in oltre 4 milioni di istanze su ZoomEye, sottolineandone l’impatto su vasta scala.

Vuoi una Threat Intelligence realmente costruita sul tuo business?

Affidati a ISGroup per:

  • Demo personalizzata sui tuoi asset digitali
  • Assessment gratuito per valutare il rischio in 48h
  • Confronto diretto con un ethical hacker senior
Parla con un esperto di Threat Intelligence