PT-2026-54883 · Geovision · Geowebplayer
CVSS v3.1
8.3
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
GeoWebPlayer (versões afetadas não especificadas)
Descrição
O GeoWebPlayer, também conhecido como Web Plugin ou WS Player, é um complemento para o software GeoVision que estabelece um servidor websocket para aprimorar as capacidades da interface web. O servidor websocket aceita comandos provenientes do localhost, incluindo o comando
connectionInfo utilizado para fornecer detalhes de conexão de câmeras. A função associada handle connection info() contém múltiplas operações de cópia de string que podem causar transbordamento. Especificamente, a função copia strings JSON controladas por um invasor em buffers de tamanho fixo usando loops manuais byte a byte que não impõem limites de comprimento, resultando em um transbordamento de buffer baseado em pilha no campo ip.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Geowebplayer