Podatność w oprogramowaniu kamer Kenik

cert.pl 4 miesięcy temu

Opis podatności

CERT Polska otrzymał zgłoszenie o podatności w oprogramowaniu kamer Kenik i koordynował proces ujawniania informacji.

Podatność CVE-2026-7766: Panel zarządzania w kamerach Kenik jest podatny na atak typu Path Traversal. Nieuwierzytelniony atakujący może wysłać żądanie GET z dowolną ścieżką do pliku i uzyskać dostęp do wskazanych plików znajdujących się na serwerze.

Problem został naprawiony w wersji 2026-04-23 kamer KG-5260xxxx-IL-(G)2. Pozostałe produkty zostały naprawione w wersji 2025-04-21.

Podziękowania

Za zgłoszenie podatności dziękujemy Łukaszowi Bawolskiemu (Exea Data Center).

Idź do oryginalnego materiału