Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en firmwares de TS-WPTCAM, TS-WPTCAM2, TS-WLCE, TS-WLC2, TS-WRLC, TS-PTCAM y TS-PTCAM/POE (CVE-2017-2112)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
28/04/2017
Última modificación:
11/05/2017

Descripción

Los firmwares de TS-WPTCAM versión 1.18 y versiones anteriores, de TS-WLC2 versión 1.18 y anteriores, de TS-WLC2 versión 1.18 y anteriores, de TS-WRLC versión 1.17 y anteriores, de TS-PTCAM versión1.18 y anteriores, de TS-PTCAM/POE versión 1.18 y anteriores, permiten a atacantes remotos ejecutar comandos de S.O. arbitrarios a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:iodata:ts-ptcam\/poe_firmware:*:*:*:*:*:*:*:* 1.18 (incluyendo)
cpe:2.3:h:iodata:ts-ptcam\/poe:-:*:*:*:*:*:*:*
cpe:2.3:o:iodata:ts-ptcam_firmware:*:*:*:*:*:*:*:* 1.18 (incluyendo)
cpe:2.3:h:iodata:ts-ptcam:-:*:*:*:*:*:*:*
cpe:2.3:o:iodata:ts-wrlc_firmware:*:*:*:*:*:*:*:* 1.17 (incluyendo)
cpe:2.3:h:iodata:ts-wrlc:-:*:*:*:*:*:*:*
cpe:2.3:o:iodata:ts-wlc2_firmware:*:*:*:*:*:*:*:* 1.18 (incluyendo)
cpe:2.3:h:iodata:ts-wlc2:-:*:*:*:*:*:*:*
cpe:2.3:o:iodata:ts-wlce_firmware:*:*:*:*:*:*:*:* 1.18 (incluyendo)
cpe:2.3:h:iodata:ts-wlce:-:*:*:*:*:*:*:*
cpe:2.3:o:iodata:ts-wptcam2_firmware:1.00:*:*:*:*:*:*:*
cpe:2.3:h:iodata:ts-wptcam2:-:*:*:*:*:*:*:*
cpe:2.3:o:iodata:ts-wptcam_firmware:*:*:*:*:*:*:*:* 1.18 (incluyendo)
cpe:2.3:h:iodata:ts-wptcam:-:*:*:*:*:*:*:*