Writeup9.8
[TBK DVR ] Command injection sin autenticación permite RCE como root - CVE-2024-3721
On TBK Vision
El protocolo rsp expone un comando obfuscado device.rsp?opt=sys&cmd= S O S T R E A MAX (decodifica a streamax ) cuyo parámetro mdc se concatena en una llamada a system() sin sanitizar . El filtro de saneamiento bloquea ; , | , & y > , pero no la sustitución…
