CVE-2018-17558
Hardcoded manufacturer credentials and an OS command injection vulnerability in the /cgi-bin/mft/ directory on ABUS TVIP TVIP20050 LM.1.6.18, TVIP10051 LM.1.6.18, TVIP11050 MG.1.6.03.05, TVIP20550 LM.1.6.18, TVIP10050 LM.1.6.18, TVIP11550 MG.1.6.03, TVIP21050 MG.1.6.03, and TVIP51550 MG.1.6.03 cameras allow remote attackers to execute code as root.
Published:Oct 26, 2023
Last Modified:Nov 21, 2024
EPS:Oct 26, 2023
EPSS Score:0.02543
CVSS Score:9.8
Affected Products
Vendor
Product
Action
Vendor
Abus
Product
Tvip 10000
Abus
Tvip 10000
Vendor
Abus
Product
Tvip 10000 Firmware
Abus
Tvip 10000 Firmware
Vendor
Abus
Product
Tvip 10001
Abus
Tvip 10001
Vendor
Abus
Product
Tvip 10001 Firmware
Abus
Tvip 10001 Firmware
Vendor
Abus
Product
Tvip 10005
Abus
Tvip 10005
Vendor
Abus
Product
Tvip 10005 Firmware
Abus
Tvip 10005 Firmware
Vendor
Abus
Product
Tvip 10005a
Abus
Tvip 10005a
Vendor
Abus
Product
Tvip 10005a Firmware
Abus
Tvip 10005a Firmware
Vendor
Abus
Product
Tvip 10005b
Abus
Tvip 10005b
Vendor
Abus
Product
Tvip 10005b Firmware
Abus
Tvip 10005b Firmware
Vendor
Abus
Product
Tvip 10050
Abus
Tvip 10050
Vendor
Abus
Product
Tvip 10050 Firmware
Abus
Tvip 10050 Firmware
Vendor
Abus
Product
Tvip 10051
Abus
Tvip 10051
Vendor
Abus
Product
Tvip 10051 Firmware
Abus
Tvip 10051 Firmware
Vendor
Abus
Product
Tvip 10055a
Abus
Tvip 10055a
Vendor
Abus
Product
Tvip 10055a Firmware
Abus
Tvip 10055a Firmware
Vendor
Abus
Product
Tvip 10055b
Abus
Tvip 10055b
Vendor
Abus
Product
Tvip 10055b Firmware
Abus
Tvip 10055b Firmware
Vendor
Abus
Product
Tvip 10500
Abus
Tvip 10500
Vendor
Abus
Product
Tvip 10500 Firmware
Abus
Tvip 10500 Firmware
Vendor
Abus
Product
Tvip 10550
Abus
Tvip 10550
Vendor
Abus
Product
Tvip 10550 Firmware
Abus
Tvip 10550 Firmware
Vendor
Abus
Product
Tvip 11000
Abus
Tvip 11000
Vendor
Abus
Product
Tvip 11000 Firmware
Abus
Tvip 11000 Firmware
Vendor
Abus
Product
Tvip 11050
Abus
Tvip 11050
Vendor
Abus
Product
Tvip 11050 Firmware
Abus
Tvip 11050 Firmware
Vendor
Abus
Product
Tvip 11500
Abus
Tvip 11500
Vendor
Abus
Product
Tvip 11500 Firmware
Abus
Tvip 11500 Firmware
Vendor
Abus
Product
Tvip 11501
Abus
Tvip 11501
Vendor
Abus
Product
Tvip 11501 Firmware
Abus
Tvip 11501 Firmware
Vendor
Abus
Product
Tvip 11502
Abus
Tvip 11502
Vendor
Abus
Product
Tvip 11502 Firmware
Abus
Tvip 11502 Firmware
Vendor
Abus
Product
Tvip 11550
Abus
Tvip 11550
Vendor
Abus
Product
Tvip 11550 Firmware
Abus
Tvip 11550 Firmware
Vendor
Abus
Product
Tvip 11551
Abus
Tvip 11551
Vendor
Abus
Product
Tvip 11551 Firmware
Abus
Tvip 11551 Firmware
Vendor
Abus
Product
Tvip 11552
Abus
Tvip 11552
Vendor
Abus
Product
Tvip 11552 Firmware
Abus
Tvip 11552 Firmware
Vendor
Abus
Product
Tvip 20000
Abus
Tvip 20000
Vendor
Abus
Product
Tvip 20000 Firmware
Abus
Tvip 20000 Firmware
Vendor
Abus
Product
Tvip 20050
Abus
Tvip 20050
Vendor
Abus
Product
Tvip 20050 Firmware
Abus
Tvip 20050 Firmware
Vendor
Abus
Product
Tvip 20500
Abus
Tvip 20500
Vendor
Abus
Product
Tvip 20500 Firmware
Abus
Tvip 20500 Firmware
Vendor
Abus
Product
Tvip 20550
Abus
Tvip 20550
Vendor
Abus
Product
Tvip 20550 Firmware
Abus
Tvip 20550 Firmware
Vendor
Abus
Product
Tvip 21000
Abus
Tvip 21000
Vendor
Abus
Product
Tvip 21000 Firmware
Abus
Tvip 21000 Firmware
Vendor
Abus
Product
Tvip 21050
Abus
Tvip 21050
Vendor
Abus
Product
Tvip 21050 Firmware
Abus
Tvip 21050 Firmware
Vendor
Abus
Product
Tvip 21500
Abus
Tvip 21500
Vendor
Abus
Product
Tvip 21500 Firmware
Abus
Tvip 21500 Firmware
Vendor
Abus
Product
Tvip 21501
Abus
Tvip 21501
Vendor
Abus
Product
Tvip 21501 Firmware
Abus
Tvip 21501 Firmware
Vendor
Abus
Product
Tvip 21502
Abus
Tvip 21502
Vendor
Abus
Product
Tvip 21502 Firmware
Abus
Tvip 21502 Firmware
Vendor
Abus
Product
Tvip 21550
Abus
Tvip 21550
Vendor
Abus
Product
Tvip 21550 Firmware
Abus
Tvip 21550 Firmware
Vendor
Abus
Product
Tvip 21551
Abus
Tvip 21551
Vendor
Abus
Product
Tvip 21551 Firmware
Abus
Tvip 21551 Firmware
Vendor
Abus
Product
Tvip 21552
Abus
Tvip 21552
Vendor
Abus
Product
Tvip 21552 Firmware
Abus
Tvip 21552 Firmware
Vendor
Abus
Product
Tvip 22500
Abus
Tvip 22500
Vendor
Abus
Product
Tvip 22500 Firmware
Abus
Tvip 22500 Firmware
Vendor
Abus
Product
Tvip 31000
Abus
Tvip 31000
Vendor
Abus
Product
Tvip 31000 Firmware
Abus
Tvip 31000 Firmware
Vendor
Abus
Product
Tvip 31001
Abus
Tvip 31001
Vendor
Abus
Product
Tvip 31001 Firmware
Abus
Tvip 31001 Firmware
Vendor
Abus
Product
Tvip 31050
Abus
Tvip 31050
Vendor
Abus
Product
Tvip 31050 Firmware
Abus
Tvip 31050 Firmware
Vendor
Abus
Product
Tvip 31500
Abus
Tvip 31500
Vendor
Abus
Product
Tvip 31500 Firmware
Abus
Tvip 31500 Firmware
Vendor
Abus
Product
Tvip 31501
Abus
Tvip 31501
Vendor
Abus
Product
Tvip 31501 Firmware
Abus
Tvip 31501 Firmware
Vendor
Abus
Product
Tvip 31550
Abus
Tvip 31550
Vendor
Abus
Product
Tvip 31550 Firmware
Abus
Tvip 31550 Firmware
Vendor
Abus
Product
Tvip 31551
Abus
Tvip 31551
Vendor
Abus
Product
Tvip 31551 Firmware
Abus
Tvip 31551 Firmware
Vendor
Abus
Product
Tvip 32500
Abus
Tvip 32500
Vendor
Abus
Product
Tvip 32500 Firmware
Abus
Tvip 32500 Firmware
Vendor
Abus
Product
Tvip 51500
Abus
Tvip 51500
Vendor
Abus
Product
Tvip 51500 Firmware
Abus
Tvip 51500 Firmware
Vendor
Abus
Product
Tvip 51550
Abus
Tvip 51550
Vendor
Abus
Product
Tvip 51550 Firmware
Abus
Tvip 51550 Firmware
Vendor
Abus
Product
Tvip 71500
Abus
Tvip 71500
Vendor
Abus
Product
Tvip 71500 Firmware
Abus
Tvip 71500 Firmware
Vendor
Abus
Product
Tvip 71501
Abus
Tvip 71501
Vendor
Abus
Product
Tvip 71501 Firmware
Abus
Tvip 71501 Firmware
Vendor
Abus
Product
Tvip 71550
Abus
Tvip 71550
Vendor
Abus
Product
Tvip 71550 Firmware
Abus
Tvip 71550 Firmware
Vendor
Abus
Product
Tvip 71551
Abus
Tvip 71551
Vendor
Abus
Product
Tvip 71551 Firmware
Abus
Tvip 71551 Firmware
Vendor
Abus
Product
Tvip 72500
Abus
Tvip 72500
Vendor
Abus
Product
Tvip 72500 Firmware
Abus
Tvip 72500 Firmware
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
