Vulnerabilidad en Smartwares cameras CIP-37210AT y C724IP (CVE-2024-13892)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
06/03/2025
Última modificación:
06/03/2025
Descripción
Smartwares cameras CIP-37210AT y C724IP, así como otras que comparten el mismo firmware en versiones hasta la 3.3.0, son vulnerables a la inyección de comandos. Durante el proceso de inicialización, un usuario tiene que usar una aplicación móvil para proporcionar a los dispositivos las credenciales del punto de acceso. Esta entrada no está debidamente depurada, lo que permite la inyección de comandos. El proveedor no ha respondido a los informes, por lo que el estado de la aplicación de parches sigue siendo desconocido. Las versiones de firmware más nuevas también podrían ser vulnerables.
Impacto
Puntuación base 4.0
7.70
Gravedad 4.0
ALTA