多款Geutebrück产品操作系统命令注入漏洞 CVE-2019-10956 CNNVD-201906-088

9.0 AV AC AU C I A
发布: 2020-01-17
修订: 2020-01-24

Geutebrück G-Code EEC-2xxx等都是德国Geutebrück公司的产品。Geutebrück G-Code EEC-2xxx是一款模拟视频编码器模块。Geutebrück G-Cam EBC-21xx是一款EBC-21xx系列网络摄像机。Geutebrück G-Cam EFD-22xx是一款EFD-22xx系列网络摄像机。 多款Geutebrück产品中存在操作系统命令注入漏洞。该漏洞源于外部输入数据构造操作系统可执行命令过程中,网络系统或产品未正确过滤其中的特殊字符、命令等。攻击者可利用该漏洞执行非法操作系统命令。以下产品及版本受到影响:Geutebrück G-Code EEC-2xxx 1.12.0.25及之前版本;G-Cam EBC-21xx 1.12.0.25及之前版本;EFD-22xx 1.12.0.25及之前版本;ETHC-22xx 1.12.0.25及之前版本;EWPC-22xx 1.12.0.25及之前版本。

0%
暂无可用Exp或PoC
当前有22条受影响产品信息