Vulnerabilidad en IP7137 de Vivotek (CVE-2025-66052)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
09/01/2026
Última modificación:
14/01/2026
Descripción
La cámara Vivotek IP7137 con la versión de firmware 0200a es vulnerable a inyección de comandos. El parámetro 'system_ntpIt' utilizado por el endpoint /cgi-bin/admin/setparam.cgi no se sanea correctamente, permitiendo que un usuario con privilegios administrativos realice un ataque. Debido a CVE-2025-66050, el acceso administrativo no está protegido por defecto. El proveedor no ha respondido a la CNA. Posiblemente todas las versiones de firmware están afectadas. Dado que el producto ha alcanzado la fase de Fin de Vida Útil, no se espera que se lance una solución.
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:vivotek:ip7137_firmware:0200a:*:*:*:*:*:*:* | ||
| cpe:2.3:h:vivotek:ip7137:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



