PT-2026-67720 · Puwell · Ip Camera

·

CVE-2026-61515

·

Publicado

2026-08-04

·

Atualizado

2026-08-05

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Puwell IP Camera versões 2.x through 4.x
Description Um problema de injeção de comando não autenticado existe no serviço de protocolo binário. Atacantes remotos podem executar comandos arbitrários do sistema operacional com privilégios de root ao enviar um payload JSON manipulado para a interface DebugShell exposta na porta TCP 34567. Isso é possível devido à falta de autenticação e sanitização insuficiente de entrada, o que pode levar ao comprometimento total do dispositivo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Hidden Functionality

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61515

Produtos afetados

Ip Camera