Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-12266

Опубликовано: 30 мар. 2022
Источник: nvd
CVSS3: 7.6
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Stack-based Buffer Overflow vulnerability in Wyze Cam Pan v2, Cam v2, Cam v3 allows an attacker to run arbitrary code on the affected device. This issue affects: Wyze Cam Pan v2 versions prior to 4.49.1.47. Wyze Cam v2 versions prior to 4.9.8.1002. Wyze Cam v3 versions prior to 4.36.8.32.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:wyze:cam_pan_v2_firmware:*:*:*:*:*:*:*:*
Версия до 4.49.1.47 (исключая)
cpe:2.3:h:wyze:cam_pan_v2:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:wyze:cam_v2_firmware:*:*:*:*:*:*:*:*
Версия до 4.9.8.1002 (исключая)
cpe:2.3:h:wyze:cam_v2:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:wyze:cam_v3_firmware:*:*:*:*:*:*:*:*
Версия до 4.36.8.32 (исключая)
cpe:2.3:h:wyze:cam_v3:-:*:*:*:*:*:*:*

EPSS

Процентиль: 64%
0.00471
Низкий

7.6 High

CVSS3

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-121
CWE-787

Связанные уязвимости

CVSS3: 9.8
github
почти 4 года назад

Stack-based Buffer Overflow vulnerability in Wyze Cam Pan v2, Cam v2, Cam v3 allows an attacker to run arbitrary code on the affected device. This issue affects: Wyze Cam Pan v2 versions prior to 4.49.1.47. Wyze Cam v2 versions prior to 4.9.8.1002. Wyze Cam v3 versions prior to 4.36.8.32.

EPSS

Процентиль: 64%
0.00471
Низкий

7.6 High

CVSS3

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-121
CWE-787