Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los metacaracteres de shell en el encabezado HTTP cgi-bin/slogin/login.py Uaer-Agent en Visual Tools DVR VX16 (CVE-2021-42071)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
07/10/2021
Última modificación:
15/10/2021

Descripción

En Visual Tools DVR VX16 4.2.28.0, un atacante no autentificado puede lograr la ejecución remota de comandos a través de metacaracteres de shell en la cabecera HTTP cgi-bin/slogin/login.py User-Agent

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:visual-tools:dvr_vx16_firmware:4.2.28.0:*:*:*:*:*:*:*
cpe:2.3:h:visual-tools:dvr_vx16:-:*:*:*:*:*:*:*