CVE-2018-3937
Zranitelnost injekcí příkazu existuje ve funkci měření Síťové kamery Sony Ipela E Series G5 Firmware 1.87.00. Speciálně vytvořená žádost GET může způsobit provedení libovolných příkazů. Útočník může poslat žádost HTTP, aby spustil tuto zranitelnost.
MISC: https://www.talosintelligence.com/vulnerability_reports/TALOS-2018-0604
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-3937
published: 14. 8. 2018