본문 바로가기

취약점 정보

CVE-2020-7848 | EFM ipTIME C200 IP 카메라 명령 삽입 취약점

2021-02-16

□ 개요
 o EFM ipTIME C200 IP 카메라의 단말 설정 페이지 로그아웃 기능에 존재하는 명령 삽입 취약점

취약점 정보 - 취약점 종류, 영향, 심각도, CVSS 점수, CVE ID의 정보를 제공
취약점 종류 영향 심각도 CVSS 점수 CVE ID
인자 값 검증 미흡 임의 명령 실행 HIGH 8.0 CVE-2020-7848
 
□ 설명
 o EFM networks & multimedia사의 ipTIME C200 IP 카메라 단말 설정 페이지의 로그아웃 기능에 있는 인자 값에 대한
검증이 미흡하여 발생하는 command injection 취약점 (CVE-2020-7848)
 
□ 영향을 받는 제품
영향을 받는 제품 - 제품, 영향 받는 버전, 환경의 정보를 제공
제품 영향 받는 버전 환경
EFM ipTIME C200 IP 카메라 firmware v1.0.12 Windows

 
□ 해결 방안
 o 취약점이 해결된 최신 보안 패치로 업데이트 적용(펌웨어 업데이트)
 
□ 참고 사이트
 o http://iptime.com/iptime/?pageid=1&page_id=126&dfsid=19&dftid=541&uid=22359&mod=document

□ 기타 문의 사항
 o 취약점 KrCERT 홈페이지를 통해 이재형, 이인형님께서 제공해주셨습니다.


□ 작성 : 침해사고분석단 취약점분석팀

키워드
CVE-2020-7848 인자 값 검증 미흡(High/8.0)
체크되지 않은 항목이 있습니다. 모든 설문을 체크한 후에 제출버튼을 눌러주세요.
제출완료되었습니다.
참여해주셔서 감사합니다.
설문 기간 마감 안내
상단으로