Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 5

Количество 5

nvd логотип

CVE-2024-13892

больше 1 года назад

Smartwares cameras CIP-37210AT and C724IP, as well as others which share the same firmware in versions up to 3.3.0, are vulnerable to command injection. During the initialization process, a user has to use a mobile app to provide devices with Access Point credentials. This input is not properly sanitized, what allows for command injection. The vendor has not replied to reports, so the patching status remains unknown. Newer firmware versions might be vulnerable as well.

EPSS: Низкий
github логотип

GHSA-mcv4-fgfj-mggf

больше 1 года назад

Smartwares cameras CIP-37210AT and C724IP, as well as others which share the same firmware in versions up to 3.3.0, are vulnerable to command injection. During the initialization process, a user has to use a mobile app to provide devices with Access Point credentials. This input is not properly sanitized, what allows for command injection. The vendor has not replied to reports, so the patching status remains unknown. Newer firmware versions might be vulnerable as well.

EPSS: Низкий
fstec логотип

BDU:2025-02433

больше 1 года назад

Уязвимость микропрограммного обеспечения IP-камер Smartwares CIP-37210AT и C724IP, связанная с отсутствием мер по очистке входных данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-02435

больше 1 года назад

Уязвимость микропрограммного обеспечения IP-камер Smartwares CIP-37210AT и C724IP, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.2
EPSS: Низкий
fstec логотип

BDU:2025-02434

больше 1 года назад

Уязвимость службы telnet микропрограммного обеспечения IP-камер Smartwares CIP-37210AT и C724IP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-13892

Smartwares cameras CIP-37210AT and C724IP, as well as others which share the same firmware in versions up to 3.3.0, are vulnerable to command injection. During the initialization process, a user has to use a mobile app to provide devices with Access Point credentials. This input is not properly sanitized, what allows for command injection. The vendor has not replied to reports, so the patching status remains unknown. Newer firmware versions might be vulnerable as well.

1%
Низкий
больше 1 года назад
github логотип
GHSA-mcv4-fgfj-mggf

Smartwares cameras CIP-37210AT and C724IP, as well as others which share the same firmware in versions up to 3.3.0, are vulnerable to command injection. During the initialization process, a user has to use a mobile app to provide devices with Access Point credentials. This input is not properly sanitized, what allows for command injection. The vendor has not replied to reports, so the patching status remains unknown. Newer firmware versions might be vulnerable as well.

1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-02433

Уязвимость микропрограммного обеспечения IP-камер Smartwares CIP-37210AT и C724IP, связанная с отсутствием мер по очистке входных данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды

CVSS3: 8.8
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-02435

Уязвимость микропрограммного обеспечения IP-камер Smartwares CIP-37210AT и C724IP, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.2
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-02434

Уязвимость службы telnet микропрограммного обеспечения IP-камер Smartwares CIP-37210AT и C724IP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.4
0%
Низкий
больше 1 года назад

Уязвимостей на страницу