PT-2020-7359 · D Link · Dcs-7510+13
CVE-2013-1599
·
Publicado
2020-01-28
·
Atualizado
2025-09-16
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
**Nome do software vulnerável e versões afetadas:
Câmeras IP D-Link DCS-3411/3430 versão 1.02
Câmeras IP D-Link DCS-5605/5635 versão 1.01
Câmeras IP D-Link DCS-1100L/1130L versão 1.04
Câmeras IP D-Link DCS-1100/1130 versão 1.03
Câmeras IP D-Link DCS-1100/1130 versão 1.04 US
Câmeras IP D-Link DCS-2102/2121 versão 1.05 RU
Câmeras IP D-Link DCS-3410 versão 1.02
Câmeras IP D-Link DCS-5230 versão 1.02
Câmeras IP D-Link DCS-5230L versão 1.02
Câmeras IP D-Link DCS-6410 versão 1.00
Câmeras IP D-Link DCS-7410 versão 1.00
Câmeras IP D-Link DCS-7510 versão 1.00
Câmeras IP D-Link WCS-1100 versão 1.02
Descrição:
Existe uma vulnerabilidade de injeção de comando no script
/var/www/cgi-bin/rtpd.cgi, que poderia permitir que um usuário mal-intencionado remoto executasse comandos arbitrários através da interface web da câmera.Recomendações:
Para as câmeras IP D-Link DCS-3411/3430 versão 1.02, considere desativar o script
/var/www/cgi-bin/rtpd.cgi até que um patch esteja disponível.Para as câmeras IP D-Link DCS-5605/5635 versão 1.01, considere desativar o script
/var/www/cgi-bin/rtpd.cgi até que uma correção esteja disponível.Para as câmeras IP D-Link DCS-1100L/1130L versão 1.04, considere desativar o script
/var/www/cgi-bin/rtpd.cgi até que um patch esteja disponível.Para as câmeras IP D-Link DCS-1100/1130 versão 1.03, considere desativar o script
/var/www/cgi-bin/rtpd.cgi até que um patch esteja disponível.Para as câmeras IP D-Link DCS-1100/1130 versão 1.04 US, considere desativar o script
/var/www/cgi-bin/rtpd.cgi até que um patch esteja disponível.Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dcs-1100L
Dcs-1130
Dcs-2102
Dcs-2121
Dcs-3410
Dcs-3411
Dcs-3430
Dcs-5230
Dcs-5605
Dcs-5635
Dcs-6410
Dcs-7410
Dcs-7510
Wcs-1100