ZeroHour

CVE-2018-19081

PoC
CVSS 3.0
9.8 critical
EPSS
5%p92
Published
()
Modified
Description

An issue was discovered on Foscam Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. The ONVIF devicemgmt SetDNS method allows remote attackers to execute arbitrary OS commands via the IPv4Address field.

Vendors
opticamfoscam
Products
i5 application firmware, i5 system firmware, c2 application firmware, c2 system firmware
Weakness
CWE-78
Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

In the news

No ingested article mentions this CVE yet.