□ 개요
o EFM ipTIME C200 IP 카메라의 단말 설정 페이지 로그아웃 기능에 존재하는 명령 삽입 취약점
취약점 종류 | 영향 | 심각도 | CVSS 점수 | CVE ID |
---|---|---|---|---|
인자 값 검증 미흡 | 임의 명령 실행 | HIGH | 8.0 | CVE-2020-7848 |
□ 설명
o EFM networks & multimedia사의 ipTIME C200 IP 카메라 단말 설정 페이지의 로그아웃 기능에 있는 인자 값에 대한
검증이 미흡하여 발생하는 command injection 취약점 (CVE-2020-7848)
□ 영향을 받는 제품
제품 | 영향 받는 버전 | 환경 |
---|---|---|
EFM ipTIME C200 IP 카메라 | firmware v1.0.12 | Windows |
□ 해결 방안
o 취약점이 해결된 최신 보안 패치로 업데이트 적용(펌웨어 업데이트)
□ 참고 사이트
o http://iptime.com/iptime/?pageid=1&page_id=126&dfsid=19&dftid=541&uid=22359&mod=document
□ 기타 문의 사항
o 취약점 KrCERT 홈페이지를 통해 이재형, 이인형님께서 제공해주셨습니다.
□ 작성 : 침해사고분석단 취약점분석팀