Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los dispositivos FD8136 de Vivotek (CVE-2018-14495)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
10/07/2019
Última modificación:
05/08/2024

Descripción

** EN DISPUTA ** Los dispositivos FD8136 de Vivotek, permiten la inyección de comandos remota, también se conoce como "another command injection vulnerability in our target device", un problema diferente de CVE-2018-14494. NOTA: El fabricante ha disputado esto como una vulnerabilidad y declara que no causa un bloqueo del servidor web ni tiene ningún otro efecto en su rendimiento.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:vivotek:fd8136_firmware:0301a:*:*:*:*:*:*:*
cpe:2.3:h:vivotek:fd8136:-:*:*:*:*:*:*:*