Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en firmwares de TS-WPTCAM, TS-WPTCAM2, TS-WLCE, TS-WLC2, TS-WRLC, TS-PTCAM y TS-PTCAM/POE (CVE-2017-2111)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-93 Neutralización incorrecta de secuencias de retornos de carro y saltos de linea (CRLF)
Fecha de publicación:
28/04/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad de inyección en cabecera HTTP en los firmwares de TS-WPTCAM versiones 1.18 y anteriores, de TS-WPTCAM2 versión 1.00, de TS-WLCE versiones 1.18 y anteriores, de TS-WLC2 versiones 1.18 y anteriores, de TS-WRLC versiones 1.17 y anteriores, de TS-PTCAM versiones 1.18 y anteriores y de TS-PTCAM/POE versiones 1.18 y anteriores, pueden permitir a atacantes remotos mostrar información falsa.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:iodata:ts-ptcam\/poe_firmware:*:*:*:*:*:*:*:* 1.18 (incluyendo)
cpe:2.3:h:iodata:ts-ptcam\/poe:-:*:*:*:*:*:*:*
cpe:2.3:o:iodata:ts-ptcam_firmware:*:*:*:*:*:*:*:* 1.18 (incluyendo)
cpe:2.3:h:iodata:ts-ptcam:-:*:*:*:*:*:*:*
cpe:2.3:o:iodata:ts-wrlc_firmware:*:*:*:*:*:*:*:* 1.17 (incluyendo)
cpe:2.3:h:iodata:ts-wrlc:-:*:*:*:*:*:*:*
cpe:2.3:o:iodata:ts-wlc2_firmware:*:*:*:*:*:*:*:* 1.18 (incluyendo)
cpe:2.3:h:iodata:ts-wlc2:-:*:*:*:*:*:*:*
cpe:2.3:o:iodata:ts-wlce_firmware:*:*:*:*:*:*:*:* 1.18 (incluyendo)
cpe:2.3:h:iodata:ts-wlce:-:*:*:*:*:*:*:*
cpe:2.3:o:iodata:ts-wptcam2_firmware:1.00:*:*:*:*:*:*:*
cpe:2.3:h:iodata:ts-wptcam2:-:*:*:*:*:*:*:*
cpe:2.3:o:iodata:ts-wptcam_firmware:*:*:*:*:*:*:*:* 1.18 (incluyendo)
cpe:2.3:h:iodata:ts-wptcam:-:*:*:*:*:*:*:*