Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Удаленный пользователь может раскрыть чувствительную информацию и провести DoS нападение.

1. Запрос: 

http://www.example.com/support/messages

Раскроет подробную информацию о конфигурации сервера, которая может использоваться в дальнейших нападениях. 

2. Запрос: 

http://server/axis-cgi/buffer/command.cgi?
buffername=X&
prealarm=1&
postalarm=1&
do=start&
uri=/jpg/quad.jpg&
format=[bad input]

Позволяет атакующему перезаписать произвольные файлы на системе и (все fifos, например), что может привести к нарушению работы системы (DoS). Уязвимость обнаружена в
Axis Communications 2100 Network Camera.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии