一、 漏洞 CVE-2023-43755 基础信息
漏洞标题
"Zavio IP Camera 基于栈的缓冲溢出"
来源:AIGC 神龙大模型
漏洞描述信息
Zavio网络摄像头基于堆的缓冲区溢出
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
跨界内存写
来源:AIGC 神龙大模型
漏洞标题
Zavio IP Camera Stack-Based Buffer Overflow
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Zavio CF7500, CF7300, CF7201, CF7501, CB3211, CB3212, CB5220, CB6231, B8520, B8220, and CD321 IP Cameras with firmware version M2.1.6.05 are vulnerable to multiple instances of stack-based overflows. During the processing and parsing of certain fields in XML elements from incoming network requests, the product does not sufficiently check or validate allocated buffer size. This may lead to remote code execution.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
栈缓冲区溢出
来源:美国国家漏洞数据库 NVD
漏洞标题
Zavio IP Camera 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Zavio CF Series是Zavio公司的一系列网络摄像头。 Zavio IP Camera存在安全漏洞,该漏洞源于容易受到基于堆栈的溢出影响,无法充分检查或验证分配的缓冲区大小,可能会导致远程代码执行。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-43755 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-43755 的情报信息