CVE-2017-5173
Nesprávná neutralizace speciálních prvků (v příkazu OS) byla objevena v kameře Geutebruck IP G-CAM/EFD-2250 verze 1.11.0.12. Byla identifikována nesprávná neutralizace zranitelnosti zvláštních prvků. Pokud nejsou speciální prvky správně neutralizovány, může útočník volat více parametrů, které mohou umožnit přístup k operačnímu systému kořenové úrovně, který by mohl umožnit provádění vzdáleného kódu.
BID: http://www.securityfocus.com/bid/96209
EXPLOIT-DB: https://www.exploit-db.com/exploits/41360/
MISC: https://ics-cert.us-cert.gov/advisories/ICSA-17-045-02
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5173
published: 18. 5. 2017