Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos AXIS P1354 (CVE-2018-9156)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
01/04/2018
Última modificación:
05/08/2024

Descripción

** EN DISPUTA ** Se ha descubierto un problema en los dispositivos AXIS P1354 (cámara IP) con versión de firmware 5.90.1.1. La página web de subida no verifica el tipo de archivo y un atacante puede subir un webshell haciendo una petición fileUpload.shtml para un archivo .shtml personalizado, lo cual se interpreta en el módulo mod_include de Apache HTTP Server con soporte #exec cmd. El archivo necesita incluir una cadena específica para cumplir con la arquitectura interna del sistema. Después de la carga del webshell, un atacante puede usar la webshell para realizar la ejecución remota de código, como ejecutar un comando del sistema (ls, ping, cat /etc/passwd, etc.). NOTA: el proveedor indica que se trata de una característica o funcionalidad prevista.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:axis:p1354_firmware:5.90.1.1:*:*:*:*:*:*:*
cpe:2.3:h:axis:p1354:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información