Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en firmware TS-WPTCAM, TS-WPTCAM2, TS-WLCE, TS-WLC2, TS-WRLC, TS-PTCAM y TS-PTCAM/POE (CVE-2017-2113)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
28/04/2017
Última modificación:
20/04/2025

Descripción

Desbordamiento de búfer en el firmaware TS-WPTCAM versión 1.18 y anteriores, TS-WPTCAM2 versión 1.00, TS-WLCE version 1.18 y anteriores, TS-WLC2 versión 1.18 y anteriores, TS-WRLC versión 1.17 y anteriores, TS-PTCAM versión 1.18 y anteriores, TS-PTCAM/POE versión 1.18 y anteriores, que permite a atacantes remotos ejecutar comandos del sistema operativo arbitrarios a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:iodata:ts-ptcam\/poe_firmware:*:*:*:*:*:*:*:* 1.18 (incluyendo)
cpe:2.3:h:iodata:ts-ptcam\/poe:-:*:*:*:*:*:*:*
cpe:2.3:o:iodata:ts-ptcam_firmware:*:*:*:*:*:*:*:* 1.18 (incluyendo)
cpe:2.3:h:iodata:ts-ptcam:-:*:*:*:*:*:*:*
cpe:2.3:o:iodata:ts-wrlc_firmware:*:*:*:*:*:*:*:* 1.17 (incluyendo)
cpe:2.3:h:iodata:ts-wrlc:-:*:*:*:*:*:*:*
cpe:2.3:o:iodata:ts-wlc2_firmware:*:*:*:*:*:*:*:* 1.18 (incluyendo)
cpe:2.3:h:iodata:ts-wlc2:-:*:*:*:*:*:*:*
cpe:2.3:o:iodata:ts-wlce_firmware:*:*:*:*:*:*:*:* 1.18 (incluyendo)
cpe:2.3:h:iodata:ts-wlce:-:*:*:*:*:*:*:*
cpe:2.3:o:iodata:ts-wptcam2_firmware:1.00:*:*:*:*:*:*:*
cpe:2.3:h:iodata:ts-wptcam2:-:*:*:*:*:*:*:*
cpe:2.3:o:iodata:ts-wptcam_firmware:*:*:*:*:*:*:*:* 1.18 (incluyendo)
cpe:2.3:h:iodata:ts-wptcam:-:*:*:*:*:*:*:*