Уязвимость переполнения буфера в функции преобразования действия WS-адресации в демоне Sofia IPC в прошивке IP-камеры Xiongmai XM530 HMT.CM2005-v220608.1837 и более ранних версиях позволяет удаленным неаутентифицированным злоумышленникам вызвать отказ в обслуживании или потенциально выполнить произвольный код через созданный запрос SOAP, содержащий строку wsa5:Action, превышающую 128 байт.
Показать оригинальное описание (EN)
A heap-based buffer overflow vulnerability in the WS-Addressing Action transformation function in the Sofia IPC daemon in Xiongmai IP Camera XM530 firmware HMT.CM2005-v220608.1837 and earlier allows remote unauthenticated attackers to cause a denial of service or potentially execute arbitrary code via a crafted SOAP request containing a wsa5:Action string exceeding 128 bytes.
Характеристики атаки
Последствия
Строка CVSS v3.1