Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-17101

Опубликовано: 23 апр. 2020
Источник: nvd
CVSS3: 5.7
CVSS3: 6.7
CVSS2: 4.6
EPSS Низкий

Описание

Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability in firmware versions prior to x.xx of Netatmo Smart Indoor Camera allows an attacker to execute commands on the device. This issue affects: Netatmo Smart Indoor Camera version and prior versions.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:netatmo:smart_indoor_camera_firmware:*:*:*:*:*:*:*:*
Версия до 4.2.5 (исключая)
cpe:2.3:h:netatmo:smart_indoor_camera:-:*:*:*:*:*:*:*

EPSS

Процентиль: 67%
0.00553
Низкий

5.7 Medium

CVSS3

6.7 Medium

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-77
CWE-77

Связанные уязвимости

github
больше 3 лет назад

Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability in firmware versions prior to x.xx of Netatmo Smart Indoor Camera allows an attacker to execute commands on the device. This issue affects: Netatmo Smart Indoor Camera version and prior versions.

EPSS

Процентиль: 67%
0.00553
Низкий

5.7 Medium

CVSS3

6.7 Medium

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-77
CWE-77