CVE-2017-5173
Ein Problem der unsachgemäßen Neutralisierung spezieller Elemente (in einem OS-Befehl) wurde in der Geutebruck IP-Kamera G-Cam/EFD-2250 Version 1.11.0.12...
- Veröffentlicht
- 19.05.2017
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- icscert
- Beweise beobachtet
- 15.02.2017
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Problem der unsachgemäßen Neutralisierung spezieller Elemente (in einem OS-Befehl) wurde in der Geutebruck IP-Kamera G-Cam/EFD-2250 Version 1.11.0.12 entdeckt. Es wurde eine Schwachstelle durch unsachgemäße Neutralisierung spezieller Elemente identifiziert. Wenn spezielle Elemente nicht ordnungsgemäß neutralisiert werden, kann ein Angreifer mehrere Parameter aufrufen, die Zugriff auf das Betriebssystem auf Root-Ebene ermöglichen können, was eine Remote-Code-Ausführung ermöglichen könnte.
Quellen
1RandoriSec · hardware · 15.02.2017
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.