CVE

Vulnerabilidad en TBK DVR-4104 y DVR-4216 (CVE-2024-3721)

Severidad:
MEDIA
Type:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
13/04/2024
Última modificación:
17/05/2024

Descripción

Se encontró una vulnerabilidad en TBK DVR-4104 y DVR-4216 hasta 20240412 y se clasificó como crítica. Este problema afecta un procesamiento desconocido del archivo /device.rsp?opt=sys&cmd=___S_O_S_T_R_E_A_MAX___. La manipulación del argumento mdb/mdc conduce a la inyección de comandos del sistema operativo. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al público y puede utilizarse. A esta vulnerabilidad se le asignó el identificador VDB-260573.