Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo ius_get.cgi en la cámara IpTime C200 (CVE-2021-26614)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/11/2021
Última modificación:
26/11/2021

Descripción

El archivo ius_get.cgi en la cámara IpTime C200 permite una ejecución de código remota. Un atacante remoto puede enviar un parámetro diseñado a la interfaz de servicio web vulnerable expuesta que invoca el comando shell arbitrario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:iptime:c200_firmware:*:*:*:*:*:*:*:* 1.060 (excluyendo)
cpe:2.3:h:iptime:c200:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información