MEDIUM
Edimax IC-6220DC/IC-5150W ipcam_cgi cgiFormString command injection
Published Aug 8, 2024
5.1
MEDIUMCVSS 4.0
EPSS 4.72%
Description
A vulnerability was found in Edimax IC-6220DC and IC-5150W up to 3.06. It has been rated as critical. Affected by this issue is the function cgiFormString of the file ipcam_cgi. The manipulation of the argument host leads to command injection. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.
Affected products
-
- Version 3.06StatusaffectedConstraints-
- Version
-
- Version 3.06StatusaffectedConstraints-
- Version
Configuration 1
AND
- ≤ 3.06
Configuration 2
AND
- ≤ 3.06
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (5)
- https://vuldb.com/?ctiid.273986 signaturepermissions-requiredPermissions RequiredVDB Entry
- https://vuldb.com/?id.273986 vdb-entrytechnical-descriptionThird Party AdvisoryVDB Entry
- https://vuldb.com/?submit.383845 third-party-advisoryThird Party AdvisoryVDB Entry
- https://yjz233.notion.site/edimax-IC-5150W-has-command-injection-vulnerability-in-ipcam_cgi-cc72c7b7e2f24ba6a6609b6fcf78df34 broken-linkPermissions Required
- https://yjz233.notion.site/edimax-IC-6220DC-has-command-injection-vulnerability-in-ipcam_cgi-2029d67721f2473b8cfce5e286a70307?pvs=4 broken-linkPermissions Required
| Link | Providers | Tags |
|---|---|---|
| https://vuldb.com/?ctiid.273986 | signaturepermissions-requiredPermissions RequiredVDB Entry | |
| https://vuldb.com/?id.273986 | vdb-entrytechnical-descriptionThird Party AdvisoryVDB Entry | |
| https://vuldb.com/?submit.383845 | third-party-advisoryThird Party AdvisoryVDB Entry | |
| https://yjz233.notion.site/edimax-IC-5150W-has-command-injection-vulnerability-in-ipcam_cgi-cc72c7b7e2f24ba6a6609b6fcf78df34 | broken-linkPermissions Required | |
| https://yjz233.notion.site/edimax-IC-6220DC-has-command-injection-vulnerability-in-ipcam_cgi-2029d67721f2473b8cfce5e286a70307?pvs=4 | broken-linkPermissions Required |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner VulDB
Published Aug 8, 2024
Updated Aug 9, 2024
Reserved Aug 8, 2024
Link CVE-2024-7616
CISA Vulnrichment
Updated Aug 9, 2024