Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Smartwares cameras CIP-37210AT y C724IP (CVE-2024-13892)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
06/03/2025
Última modificación:
06/03/2025

Descripción

Smartwares cameras CIP-37210AT y C724IP, así como otras que comparten el mismo firmware en versiones hasta la 3.3.0, son vulnerables a la inyección de comandos. Durante el proceso de inicialización, un usuario tiene que usar una aplicación móvil para proporcionar a los dispositivos las credenciales del punto de acceso. Esta entrada no está debidamente depurada, lo que permite la inyección de comandos. El proveedor no ha respondido a los informes, por lo que el estado de la aplicación de parches sigue siendo desconocido. Las versiones de firmware más nuevas también podrían ser vulnerables.