CVE-2018-13114
Chybějící ověřování a nesprávné ověření vstupů v endoskopické kameře Kerui WiFi (YPC99) umožňují útočníkovi provádět libovolné příkazy (s limitem délky 19 znaků) prostřednictvím hodnoty „SSID“, jak ukazuje SSID :; ping 192.168.1.2 v těle sedacího příkazu.
MISC: https://utkusen.com/blog/multiple-vulnerabilities-on-kerui-endoscope-camera.html
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13114
published: 22. 10. 2018