Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-26614

Опубликовано: 22 нояб. 2021
Источник: nvd
CVSS3: 7.5
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

ius_get.cgi in IpTime C200 camera allows remote code execution. A remote attacker may send a crafted parameters to the exposed vulnerable web service interface which invokes the arbitrary shell command.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:iptime:c200_firmware:*:*:*:*:*:*:*:*
Версия до 1.060 (исключая)
cpe:2.3:h:iptime:c200:-:*:*:*:*:*:*:*

EPSS

Процентиль: 87%
0.03462
Низкий

7.5 High

CVSS3

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-749
NVD-CWE-noinfo

Связанные уязвимости

github
больше 3 лет назад

ius_get.cgi in IpTime C200 camera allows remote code execution. A remote attacker may send a crafted parameters to the exposed vulnerable web service interface which invokes the arbitrary shell command.

EPSS

Процентиль: 87%
0.03462
Низкий

7.5 High

CVSS3

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-749
NVD-CWE-noinfo