← All CVEs

CVE-2023-3959

critical · 9.8

Zavio CF7500, CF7300, CF7201, CF7501, CB3211, CB3212, CB5220, CB6231, B8520, B8220, and CD321 IP Cameras with firmware version M2.1.6.05 are vulnerable to multiple instances of stack-based overflows. While processing XML elements from incoming network requests, the product does not sufficiently check or validate allocated buffer size. This may lead to remote code execution.

9.8
CVSS
48.8%
EPSS (exploit prob.)
99th
EPSS percentile
2023-11-08
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-121CWE-787

Affected products

VendorProductAffected versions
zaviocf7500_firmwarem2.1.6.05
zaviocf7500all versions
zaviocf7300_firmwarem2.1.6.05
zaviocf7300all versions
zaviocf7201_firmwarem2.1.6.05
zaviocf7201all versions
zaviocf7501_firmwarem2.1.6.05
zaviocf7501all versions
zaviocb3211_firmwarem2.1.6.05
zaviocb3211all versions
zaviocb3212_firmwarem2.1.6.05
zaviocb3212all versions
zaviocb5220_firmwarem2.1.6.05
zaviocb5220all versions
zaviocb6231_firmwarem2.1.6.05
zaviocb6231all versions
zaviob8520_firmwarem2.1.6.05
zaviob8520all versions
zaviob8220_firmwarem2.1.6.05
zaviob8220all versions
zaviocd321_firmwarem2.1.6.05
zaviocd321all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2023-3959