Une mauvaise vulnérabilité de validation d’entrée existe en Corée Netis D’AP en direct qui pourrait provoquer une injection de commande arbitraire et l’exécution lorsque le réglage de l’heure (en utilisant le paramètre ntpServerlp1) pour les utilisateurs. Cela affecte D’boîte de décodeur en direct AP (WF2429TB) v1.1.10.
https://www.boho.or.kr/krcert/secNoticeView.do?bulletin_writing_sequence=35797
https://www.boho.or.kr/krcert/secNoticeView.do?bulletin_writing_sequence=35797
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7842