← לוח פגיעויות

CVE-2024-54012

בינונית 5.3

תיאור (מקור, אנגלית)

Penetration Testing engineers at Amazon discovered a vulnerability where the camera system failed to properly validate input, allowing specially crafted requests containing malicious commands to be executed on the device. The manufacturer has released patch firmware for the flaw; please refer to the manufacturer's report for details and workarounds.

מדדים

CVSS 3.1
5.3 (MEDIUM) מקור הציון: NVD CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
CVSS 4.0
8.5 (HIGH) מקור הציון: CNA CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
EPSS — סבירות ניצול
0% (אחוזון 000) נכון ל-27/9/2026
CWE
CWE-78

מוצרים מושפעים

hanwhavision: knb-2000 firmware; hanwhavision: knb-2000; hanwhavision: knb-5000n firmware; hanwhavision: knb-5000n; hanwhavision: knd-2010 firmware; hanwhavision: knd-2010; hanwhavision: knd-2020rn firmware; hanwhavision: knd-2020rn; hanwhavision: knd-2080rn firmware; hanwhavision: knd-2080rn; hanwhavision: knd-5020rn firmware; hanwhavision: knd-5020rn; hanwhavision: knd-5080rn firmware; hanwhavision: knd-5080rn; hanwhavision: kno-2010rn firmware

קישורים