Record summary

CVE-2017-18377 has a selected CVSS score of 9.8 (critical).

Description

An issue was discovered on Wireless IP Camera (P2P) WIFICAM cameras. There is Command Injection in the set_ftp.cgi script via shell metacharacters in the pwd variable, as demonstrated by a set_ftp.cgi?svr=192.168.1.1&port=21&user=ftp URI.

Description source: CVE List

Exploitation context

Known exploitation

VulnCheck KEV
Listed · Jun 13, 2019 · VulnCheck
Reported exploitation
Observed · VulnCheck

Affected products and versions

1
ProductSourceVersion rangeStatus

wireless_ip_camera_wificam_firmware

Browse goahead / wireless_ip_camera_wificam_firmware
VulnCheckVersion data not supplied

References

2