Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cámaras IP Axis (CVE-2018-10660)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
26/06/2018
Última modificación:
03/10/2019

Descripción

Se ha descubierto un problema en múltiples modelos de las cámaras IP Axis. Existe inyección de comandos Shell.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:axis:a1001_firmware:*:*:*:*:*:*:*:* 1.65.1 (excluyendo)
cpe:2.3:h:axis:a1001:-:*:*:*:*:*:*:*
cpe:2.3:o:axis:a8004-v_firmware:*:*:*:*:*:*:*:* 1.65.2 (excluyendo)
cpe:2.3:h:axis:a8004-v:-:*:*:*:*:*:*:*
cpe:2.3:o:axis:a8105-e_firmware:*:*:*:*:*:*:*:* 1.65.2 (excluyendo)
cpe:2.3:h:axis:a8105-e:-:*:*:*:*:*:*:*
cpe:2.3:o:axis:a9161_firmware:*:*:*:*:*:*:*:* 1.65.0 (excluyendo)
cpe:2.3:h:axis:a9161:-:*:*:*:*:*:*:*
cpe:2.3:o:axis:a9188_firmware:*:*:*:*:*:*:*:* 1.65.0 (excluyendo)
cpe:2.3:h:axis:a9188:-:*:*:*:*:*:*:*
cpe:2.3:o:axis:a9188-v_firmware:*:*:*:*:*:*:*:* 1.65.0 (excluyendo)
cpe:2.3:h:axis:a9188-v:-:*:*:*:*:*:*:*
cpe:2.3:o:axis:c1004-e_firmware:*:*:*:*:*:*:*:* 1.81.040.1 (excluyendo)
cpe:2.3:h:axis:c1004-e:-:*:*:*:*:*:*:*
cpe:2.3:o:axis:c2005_firmware:*:*:*:*:*:*:*:* 1.81.040.1 (excluyendo)