CVE-2018-17879
9.8
CRITICAL · CVSS 3.1 · EPSS 21.9% (pctl 98)
Patch early
EPSS 21.9% — above the 10% action threshold.
Description
An issue was discovered on certain ABUS TVIP cameras. The CGI scripts allow remote attackers to execute code via system() as root. There are several injection points in various scripts.
Scoring
| CVSS | 9.8 (CRITICAL, v3.1) |
|---|---|
| Vector | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| EPSS | 21.85% — more likely to be exploited than 98% of all CVEs |
| Weakness | CWE-78 |
| On CISA KEV | no |
| Public exploit | none known |
| Published | 2023-10-26 |
| Last modified | 2026-06-17 |
Affected (40)
| Vendor | Product |
|---|---|
| abus | tvip 10000 |
| abus | tvip 10000 firmware |
| abus | tvip 10001 |
| abus | tvip 10001 firmware |
| abus | tvip 10005 |
| abus | tvip 10005 firmware |
| abus | tvip 10005a |
| abus | tvip 10005a firmware |
| abus | tvip 10005b |
| abus | tvip 10005b firmware |
| abus | tvip 10050 |
| abus | tvip 10050 firmware |
| abus | tvip 10051 |
| abus | tvip 10051 firmware |
| abus | tvip 10055a |
| abus | tvip 10055a firmware |
| abus | tvip 10055b |
| abus | tvip 10055b firmware |
| abus | tvip 10500 |
| abus | tvip 10500 firmware |
| abus | tvip 10550 |
| abus | tvip 10550 firmware |
| abus | tvip 11000 |
| abus | tvip 11000 firmware |
| abus | tvip 11050 |
| abus | tvip 11050 firmware |
| abus | tvip 11500 |
| abus | tvip 11500 firmware |
| abus | tvip 11501 |
| abus | tvip 11501 firmware |
| abus | tvip 11502 |
| abus | tvip 11502 firmware |
| abus | tvip 11550 |
| abus | tvip 11550 firmware |
| abus | tvip 11551 |
| abus | tvip 11551 firmware |
| abus | tvip 11552 |
| abus | tvip 11552 firmware |
| abus | tvip 20000 |
| abus | tvip 20000 firmware |
References
→ the Explorer · watch your stack · NVD