PT-2026-67720 · Puwell · Ip Camera
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Puwell IP Camera versões 2.x through 4.x
Description
Um problema de injeção de comando não autenticado existe no serviço de protocolo binário. Atacantes remotos podem executar comandos arbitrários do sistema operacional com privilégios de root ao enviar um payload JSON manipulado para a interface DebugShell exposta na porta TCP 34567. Isso é possível devido à falta de autenticação e sanitização insuficiente de entrada, o que pode levar ao comprometimento total do dispositivo.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Hidden Functionality
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ip Camera