UDP Technology/Geutebrück camera devices: Command injection in preserve parameter leading to RCE
Multiple camera devices by UDP Technology, Geutebrück and other vendors are vulnerable to command injection, which may allow an attacker to remotely execute arbitrary code.
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для сотен тысяч уязвимостей в базе; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощь- Опубликовано
- 13 сент. 2021 г.
- Обновлено
- 16 июн. 2026 г.
- EPSS
- 57,1 % · 99-й процентиль
- CWE
- CWE-78
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
45
В плане
Включите в обычный цикл установки исправлений.
- CVSS
- 28 / 40 · 7.2 / 10
- CISA KEV
- 0 / 30 · Нет в списке
- EPSS
- 17 / 30 · 57,1 %
Оценка CNA и NVD
- NVD
- —
- CNA · CERTVDE
- 7,2
- NVD ещё не выставил свою оценку; показана оценка CNA.
Оценка присваивающего органа и независимая оценка NVD. Разрыв означает, что критичность спорна.
Затронутые системы
| Вендор | Продукт | CPE |
|---|---|---|
| geutebrueck | g-cam ebc-2110 firmware | cpe:2.3:o:geutebrueck:g-cam_ebc-2110_firmware |
| geutebrueck | g-cam ebc-2110 | cpe:2.3:h:geutebrueck:g-cam_ebc-2110 |
| geutebrueck | g-cam ebc-2111 firmware | cpe:2.3:o:geutebrueck:g-cam_ebc-2111_firmware |
| geutebrueck | g-cam ebc-2111 | cpe:2.3:h:geutebrueck:g-cam_ebc-2111 |
| geutebrueck | g-cam efd-2241 firmware | cpe:2.3:o:geutebrueck:g-cam_efd-2241_firmware |
| geutebrueck | g-cam efd-2241 | cpe:2.3:h:geutebrueck:g-cam_efd-2241 |
| geutebrueck | g-cam efd-2250 firmware | cpe:2.3:o:geutebrueck:g-cam_efd-2250_firmware |
| geutebrueck | g-cam efd-2250 | cpe:2.3:h:geutebrueck:g-cam_efd-2250 |
| geutebrueck | g-cam ethc-2230 firmware | cpe:2.3:o:geutebrueck:g-cam_ethc-2230_firmware |
| geutebrueck | g-cam ethc-2230 | cpe:2.3:h:geutebrueck:g-cam_ethc-2230 |
| geutebrueck | g-cam ethc-2239 firmware | cpe:2.3:o:geutebrueck:g-cam_ethc-2239_firmware |
| geutebrueck | g-cam ethc-2239 | cpe:2.3:h:geutebrueck:g-cam_ethc-2239 |
и ещё 20
Затронутые версии
Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.
- geutebrueck g-cam ebc-2110 firmwareдо 1.12.0.27 включительно
- geutebrueck g-cam ebc-2110 firmware1.12.13.2
- geutebrueck g-cam ebc-2110 firmware1.12.14.5
- geutebrueck g-cam ebc-2111 firmwareдо 1.12.0.27 включительно
- geutebrueck g-cam ebc-2111 firmware1.12.13.2
- geutebrueck g-cam ebc-2111 firmware1.12.14.5
- geutebrueck g-cam ebc-2112 firmwareдо 1.12.0.27 включительно
- geutebrueck g-cam ebc-2112 firmware1.12.13.2
- geutebrueck g-cam ebc-2112 firmware1.12.14.5
- geutebrueck g-cam efd-2241 firmwareдо 1.12.0.27 включительно
- geutebrueck g-cam efd-2241 firmware1.12.13.2
- geutebrueck g-cam efd-2241 firmware1.12.14.5
- geutebrueck g-cam efd-2250 firmwareдо 1.12.0.27 включительно
- geutebrueck g-cam efd-2250 firmware1.12.13.2
- geutebrueck g-cam efd-2250 firmware1.12.14.5
- geutebrueck g-cam efd-2251 firmwareдо 1.12.0.27 включительно
- geutebrueck g-cam efd-2251 firmware1.12.13.2
- geutebrueck g-cam efd-2251 firmware1.12.14.5
- geutebrueck g-cam ethc-2230 firmwareдо 1.12.0.27 включительно
- geutebrueck g-cam ethc-2230 firmware1.12.13.2
Версии, заявленные вендором
Диапазоны затронутых версий, заявленные назначающей организацией (CERTVDE). Не зависят от анализа CPE в NVD и обычно опережают его.
Geutebrück E2 Series
- EBC-21xx 1.12.13.2, EBC-21xx 1.12.14.5, EFD-22xx 1.12.13.2, EFD-22xx 1.12.14.5, ETHC-22xx 1.12.13.2, ETHC-22xx 1.12.14.5, EWPC-22xx 1.12.13.2, EWPC-22xx 1.12.14.5затронута
- EBC-21xx и новее · до 1.12.0.27 включительнозатронута
- EFD-22xx и новее · до 1.12.0.27 включительнозатронута
- ETHC-22xx и новее · до 1.12.0.27 включительнозатронута
- EWPC-22xx и новее · до 1.12.0.27 включительнозатронута
Geutebrück Encoder G-Code
- EEC-2xx 1.12.13.2, EEC-2xx 1.12.14.5, EEN-20xx 1.12.13.2, EEN-20xx 1.12.14.5затронута
- EEC-2xx и новее · до 1.12.0.27 включительнозатронута
- EEN-20xx и новее · до 1.12.0.27 включительнозатронута
Тот же продукт
geutebrueck: все записиДругие записи с наивысшей оценкой для того же основного продукта.
- CVE-2021-33543UDP Technology/Geutebrück camera devices: Authentication Bypass63На этой неделе
- CVE-2021-33544UDP Technology/Geutebrück camera devices: command injection leading to RCE57В плане
- CVE-2021-33549UDP Technology/Geutebrück camera devices: Buffer overflow in action parameter leading to RCE48В плане
- CVE-2020-16205Using a specially crafted URL command, a remote authenticated user can execute commands as root on the G-Cam and G-Code (Firmware Versions 146В плане
- CVE-2021-33554UDP Technology/Geutebrück camera devices: Command injection in appfile.filename parameter leading to RCE45В плане
- CVE-2021-33550UDP Technology/Geutebrück camera devices: Command injection in date parameter leading to RCE45В плане
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
Для этой записи не зафиксирована версия с исправлением. Смотрите бюллетени вендора в источниках.
Статус эксплойта
Готовый эксплойт
Известен готовый инструмент или активное использование в реальных атаках. Это должно быть высшим приоритетом.
Доказательство
- Модуль Metasploit ×1
Noroxi не размещает код эксплойтов и не даёт на них ссылок. Показываются имена модулей Metasploit и идентификаторы шаблонов Nuclei (имена, не код); записи Exploit-DB и репозитории PoC даются только числом.
| Источник | Тип | Дата |
|---|---|---|
| Модуль Metasploit | exploit/linux/http/geutebruck_cmdinject_cve_2021_335xxGeutebruck Multiple Remote Command Executionexploit | 2021-07-08 |
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
- Metasploit-68 дн.
- Публикация
- Сегодня30 сент. 2026 г.+1843 дн.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
- Titouan Lazard and Ibrahim AyadhiRandoriSec reported these vulnerabilities.
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
—
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
- CVE-2021-33543с разницей 0 дн.UDP Technology/Geutebrück camera devices: Authentication Bypass63На этой неделе
Охват bug bounty
Известной публичной программы нет.
Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).
Технические детали
Условия атаки
- Может быть вызвана любым, у кого есть доступ через интернет.
- Требуются права администратора.
- Действия пользователя не требуются.
- Особые условия не требуются; воспроизводится стабильно.
В случае успеха
- Конфиденциальность
- высокое · данные могут быть прочитаны
- Целостность
- высокое · данные или конфигурация могут быть изменены
- Доступность
- высокое · работа сервиса может быть нарушена
- Вектор атаки
- Сеть
- Сложность атаки
- Низкая
- Требуемые привилегии
- Высокие
- Взаимодействие с пользователем
- Не требуется
- Область действия
- Не изменяется
- Влияние на конфиденциальность
- Высокое
- Влияние на целостность
- Высокое
- Влияние на доступность
- Высокое
Класс уязвимости (CWE)
CWE-78 · Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
nvd-secondary
Первопричина
Пользовательский ввод вставляется в команду оболочки как текст. Оболочка может интерпретировать специальные символы во вводе как часть команды.
Ошибка в коде
Весь класс CWE-78Показательный пример этого класса уязвимостей. Это не исходный код вендора; показан ошибочный шаблон и его исправление.
Уязвимый код
const host = req.body.host;exec("ping -c 1 " + host, onResult);Исправленный код
const host = req.body.host;if (!/^[a-z0-9.-]{1,253}$/i.test(host)) return res.sendStatus(400);execFile("ping", ["-c", "1", host], onResult);Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
Шаблоны атак (CAPEC)
- Command Line Execution through SQL InjectionCAPEC-108вероятность: Low · Very High
- Command DelimitersCAPEC-15вероятность: High · High
- Exploiting Multiple Input Interpretation LayersCAPEC-43вероятность: Medium · High
- Argument InjectionCAPEC-6вероятность: High · High
- OS Command InjectionCAPEC-88вероятность: High · High
Техники ATT&CK
—
Журнал изменений
Изменений отслеживаемых полей пока нет. Здесь появятся изменения оценки, KEV, зрелости эксплойта и статуса исправления.
Источники
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.