Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en en las cámaras web Zivif PR115-204-P-RS (CVE-2017-17105)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
19/12/2017
Última modificación:
20/04/2025

Descripción

Las cámaras web Zivif PR115-204-P-RS versión V2.3.4.2103 y versión V4.7.4.2121 (y posiblemente entre las versiones intermedias) son vulnerables a la inyección de comandos ciegos y sin autenticación por medio de scripts CGI utilizados como parte de la interfaz web, demostrado por una petición.cgi-bin/iptest.cgi?cmd=iptest.cgi&-time="1504225666237"&-url=$(reboot).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zivif:pr115-204-p-rs_firmware:2.3.4.2103:*:*:*:*:*:*:*
cpe:2.3:o:zivif:pr115-204-p-rs_firmware:4.7.4.2121:*:*:*:*:*:*:*
cpe:2.3:h:zivif:pr115-204-p-rs:-:*:*:*:*:*:*:*