Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Camera IP G-Cam/EFD-2250 de Geutebruck (CVE-2017-5173)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
19/05/2017
Última modificación:
20/04/2025

Descripción

Se detectó un problema de Neutralización Inapropiada de Elementos Especiales (en un comando del sistema operativo) en Camera IP G-Cam/EFD-2250 versión 1.11.0.12 de Geutebruck . Se ha identificado una neutralización inapropiada de la vulnerabilidad de elementos especiales. Si los elementos especiales no son neutralizados apropiadamente, un atacante puede llamar a múltiples parámetros que pueden permitir el acceso al sistema operativo de nivel root, lo que permitiría la ejecución de código remota.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:geutebrueck:ip_camera_g-cam_efd-2250_firmware:1.11.0.12:*:*:*:*:*:*:*
cpe:2.3:h:geutebrueck:ip_camera_g-cam_efd-2250:-:*:*:*:*:*:*:*