CVE-2013-1599
57Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actepss 40%
de la publicación al arma0 días
Publicada en NVD28 ene
1ª PoC1 may
VulnCheck+440d
probabilidad de explotación
40%top 2% de las CVE
explotación observada
síVulnCheck
3 exploit(s) público(s)
A Command Injection vulnerability exists in the /var/www/cgi-bin/rtpd.cgi script in D-Link IP Cameras DCS-3411/3430 firmware 1.02, DCS-5605/5635 1.01, DCS-1100L/1130L 1.04, DCS-1100/1130 1.03, DCS-1100/1130 1.04_US, DCS-2102/2121 1.05_RU, DCS-3410 1.02, DCS-5230 1.02, DCS-5230L 1.02, DCS-6410 1.00, DCS-7410 1.00, DCS-7510 1.00, and WCS-1100 1.02, which could let a remote malicious user execute arbitrary commands through the camera’s web interface.
Productos afectados
n/a · n/aPoCs públicas encontradas — 3✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/25138cve_referencepacketstormsecurity.com/files/cve/CVE-2013-1599no verificadocve_referencewww.exploit-db.com/exploits/25138no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
https://exchange.xforce.ibmcloud.com/vulnerabilities/83941https://packetstormsecurity.com/files/cve/CVE-2013-1599https://seclists.org/fulldisclosure/2013/Apr/253https://www.coresecurity.com/advisories/d-link-ip-cameras-multiple-vulnerabilitieshttp://www.exploit-db.com/exploits/25138http://www.securityfocus.com/bid/59564