Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cámaras Foscam (CVE-2018-6831)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
09/07/2018
Última modificación:
03/10/2019

Descripción

La función setSystemTime en cámaras Foscam C1 Lite V3 y C1 V3 con versiones de firmware 2.82.2.33 y anteriores, FI9800P V3, FI9803P V4, FI9851P V3 y FI9853EP V2 2.84.2.33 y anteriores, FI9816P V3, FI9821EP V2, FI9821P V3, FI9826P V3 y FI9831P V3 2.81.2.33 y anteriores, C1, C1 V2, C1 Lite y C1 Lite V2 2.52.2.47 y anteriores, FI9800P, FI9800P V2, FI9803P V2, FI9803P V3 y FI9851P V2 2.54.2.47 y anteriores, FI9815P, FI9815P V2, FI9816P y FI9816P V2, 2.51.2.47 y anteriores, R2 and R4 2.71.1.59 y anteriores, C2 y FI9961EP 2.72.1.59 y anteriores, FI9900EP, FI9900P y FI9901EP 2.74.1.59 y anteriores, FI9928P 2.74.1.58 y anteriores, FI9803EP y FI9853EP 2.22.2.31 y anteriores, FI9803P y FI9851P 2.24.2.31 y anteriores, FI9821P V2, FI9826P V2, FI9831P V2 y FI9821EP 2.21.2.31 y anteriores, FI9821W V2, FI9831W, FI9826W, FI9821P, FI9831P y FI9826P 2.11.1.120 y anteriores, FI9818W V2 2.13.2.120 y anteriores, FI9805W, FI9804W, FI9804P, FI9805E y FI9805P 2.14.1.120 y anteriores, FI9828P y FI9828W 2.13.1.120 y anteriores y FI9828P V2 2.11.1.133 y anteriores permite que los usuarios autenticados remotos ejecuten comandos arbitrarios mediante un ";" en el argumento ntpServer. NOTA: este problema existe debido a una solución incompleta para CVE-2017-2849.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:foscam:c1_lite_firmware:*:*:*:*:*:*:*:* 2.82.2.33 (incluyendo)
cpe:2.3:h:foscam:c1_lite:3:*:*:*:*:*:*:*
cpe:2.3:o:foscam:c1_firmware:*:*:*:*:*:*:*:* 2.82.2.33 (incluyendo)
cpe:2.3:h:foscam:c1:3:*:*:*:*:*:*:*
cpe:2.3:o:foscam:fi9800p_firmware:*:*:*:*:*:*:*:* 2.81.2.33 (incluyendo)
cpe:2.3:h:foscam:fi9800p:3:*:*:*:*:*:*:*
cpe:2.3:o:foscam:fi9821ep_firmware:*:*:*:*:*:*:*:* 2.81.2.33 (incluyendo)
cpe:2.3:h:foscam:fi9821ep:2:*:*:*:*:*:*:*
cpe:2.3:o:foscam:fi9821p_firmware:*:*:*:*:*:*:*:* 2.81.2.33 (incluyendo)
cpe:2.3:h:foscam:fi9821p:3:*:*:*:*:*:*:*
cpe:2.3:o:foscam:fi9826p_firmware:*:*:*:*:*:*:*:* 2.81.2.33 (incluyendo)
cpe:2.3:h:foscam:fi9826p:3:*:*:*:*:*:*:*
cpe:2.3:o:foscam:fi9831p_firmware:*:*:*:*:*:*:*:* 2.81.2.33 (incluyendo)
cpe:2.3:h:foscam:fi9831p:3:*:*:*:*:*:*:*
cpe:2.3:o:foscam:c1_firmware:*:*:*:*:*:*:*:* 2.52.2.47 (incluyendo)