Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-5173

Опубликовано: 19 мая 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Высокий

Описание

An Improper Neutralization of Special Elements (in an OS command) issue was discovered in Geutebruck IP Camera G-Cam/EFD-2250 Version 1.11.0.12. An improper neutralization of special elements vulnerability has been identified. If special elements are not properly neutralized, an attacker can call multiple parameters that can allow access to the root level operating system which could allow remote code execution.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:geutebrueck:ip_camera_g-cam_efd-2250_firmware:1.11.0.12:*:*:*:*:*:*:*
cpe:2.3:h:geutebrueck:ip_camera_g-cam_efd-2250:-:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.80502
Высокий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-78
CWE-78

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

An Improper Neutralization of Special Elements (in an OS command) issue was discovered in Geutebruck IP Camera G-Cam/EFD-2250 Version 1.11.0.12. An improper neutralization of special elements vulnerability has been identified. If special elements are not properly neutralized, an attacker can call multiple parameters that can allow access to the root level operating system which could allow remote code execution.

CVSS3: 9.8
fstec
почти 9 лет назад

Уязвимость микропрограммного обеспечения IP-камеры G-Cam/EFD-2250, связанная с неправильной нейтрализацией специальных элементов в логике запросов данных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 99%
0.80502
Высокий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-78
CWE-78