Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un parámetro especial en la función de configuración del servidor NTP del dispositivo de cámara IP (CVE-2021-30166)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
28/04/2021
Última modificación:
05/05/2021

Descripción

La función de configuración del servidor NTP del dispositivo de cámara IP no es comprobada con un parámetro especial. Unos atacantes remotos pueden llevar a cabo un ataque de inyección de comandos y ejecutar comandos arbitrarios después de iniciar sesión con el permiso privilegiado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:meritlilin:p2r8852e2_firmware:*:*:*:*:*:*:*:* 7.1.94.8908 (excluyendo)
cpe:2.3:h:meritlilin:p2r8852e2:-:*:*:*:*:*:*:*
cpe:2.3:o:meritlilin:p2r8852e4_firmware:*:*:*:*:*:*:*:* 7.1.94.8908 (excluyendo)
cpe:2.3:h:meritlilin:p2r8852e4:-:*:*:*:*:*:*:*
cpe:2.3:o:meritlilin:p2r6852e2_firmware:*:*:*:*:*:*:*:* 7.1.94.8908 (excluyendo)
cpe:2.3:h:meritlilin:p2r6852e2:-:*:*:*:*:*:*:*
cpe:2.3:o:meritlilin:p2r6852e4_firmware:*:*:*:*:*:*:*:* 7.1.94.8908 (excluyendo)
cpe:2.3:h:meritlilin:p2r6852e4:-:*:*:*:*:*:*:*
cpe:2.3:o:meritlilin:p2r6552e2_firmware:*:*:*:*:*:*:*:* 7.1.94.8908 (excluyendo)
cpe:2.3:h:meritlilin:p2r6552e2:-:*:*:*:*:*:*:*
cpe:2.3:o:meritlilin:p2r6552e4_firmware:*:*:*:*:*:*:*:* 7.1.94.8908 (excluyendo)
cpe:2.3:h:meritlilin:p2r6552e4:-:*:*:*:*:*:*:*
cpe:2.3:o:meritlilin:p2r6352ae2_firmware:*:*:*:*:*:*:*:* 7.1.94.8908 (excluyendo)
cpe:2.3:h:meritlilin:p2r6352ae2:-:*:*:*:*:*:*:*
cpe:2.3:o:meritlilin:p2r6352ae4_firmware:*:*:*:*:*:*:*:* 7.1.94.8908 (excluyendo)