CVE-2021-47728
Selea Targa IP Camera Remote Code Execution via Utils
Vexday Risk Score
48Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS 9.3EPSS 2.3%KEV nãoPoC públicaNuclei —Metasploit —Patch —
Ciclo de vida
09 dic 2025Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
Selea Targa IP OCR-ANPR Camera contains an unauthenticated command injection vulnerability in utils.php that allows remote attackers to execute arbitrary shell commands. Attackers can exploit the 'addr' and 'port' parameters to inject commands and gain www-data user access through chained local file inclusion techniques.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Productos afectados
Selea · Selea Targa IP OCR-ANPR CameraPoCs públicas encontradas — 1
cve_referencewww.exploit-db.com/exploits/49460no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →