← volver
CVE-2021-47728

Selea Targa IP Camera Remote Code Execution via Utils

CVSS 9.3 CRITICALEPSS 2.3%CWE-78
Vexday Risk Score
48Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS 9.3EPSS 2.3%KEV nãoPoC públicaNuclei Metasploit Patch
Ciclo de vida
09 dic 2025Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
Selea Targa IP OCR-ANPR Camera contains an unauthenticated command injection vulnerability in utils.php that allows remote attackers to execute arbitrary shell commands. Attackers can exploit the 'addr' and 'port' parameters to inject commands and gain www-data user access through chained local file inclusion techniques.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →