Эта уязвимость существует в IP-камере CP PLUS EZ-P21 из-за небезопасной функции отладки, включенной в прошивке.
Злоумышленник, имеющий физический доступ, может воспользоваться этой уязвимостью, разместив произвольный код на съемном носителе и запустив его выполнение с помощью механизма отладки.
Успешная эксплуатация этой уязвимости может позволить злоумышленнику выполнить произвольный код с повышенными привилегиями на целевом устройстве.
Показать оригинальное описание (EN)
This vulnerability exists in CP PLUS EZ-P21 IP Camera due to an insecure debug feature enabled in the firmware. An attacker with physical access could exploit this vulnerability by placing arbitrary code on removable media and triggering their execution through the debug mechanism. Successful exploitation of this vulnerability could allow an attacker to execute arbitrary code with elevated privileges on the targeted device.
Характеристики атаки
Последствия
Строка CVSS v4.0