CVE-2024-54012
בינונית 5.3
תיאור (מקור, אנגלית)
Penetration Testing engineers at Amazon discovered a vulnerability where the camera system failed to properly validate input, allowing specially crafted requests containing malicious commands to be executed on the device. The manufacturer has released patch firmware for the flaw; please refer to the manufacturer's report for details and workarounds.
מדדים
- CVSS 3.1
-
5.3 (MEDIUM)
מקור הציון: NVD
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L - CVSS 4.0
-
8.5 (HIGH)
מקור הציון: CNA
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X - EPSS — סבירות ניצול
- 0% (אחוזון 000) נכון ל-27/9/2026
- CWE
- CWE-78
מוצרים מושפעים
hanwhavision: knb-2000 firmware; hanwhavision: knb-2000; hanwhavision: knb-5000n firmware; hanwhavision: knb-5000n; hanwhavision: knd-2010 firmware; hanwhavision: knd-2010; hanwhavision: knd-2020rn firmware; hanwhavision: knd-2020rn; hanwhavision: knd-2080rn firmware; hanwhavision: knd-2080rn; hanwhavision: knd-5020rn firmware; hanwhavision: knd-5020rn; hanwhavision: knd-5080rn firmware; hanwhavision: knd-5080rn; hanwhavision: kno-2010rn firmware