peter bassill · operator
$ cve CVE-2021-33543 JSON

CVE-2021-33543

9.8
CRITICAL · CVSS 3.1 · EPSS 81.3% (pctl 100)

Patch early

EPSS 81.3% — above the 10% action threshold.

Description

Multiple camera devices by UDP Technology, Geutebrück and other vendors allow unauthenticated remote access to sensitive files due to default user authentication settings. This can lead to manipulation of the device and denial of service.

Scoring

CVSS9.8 (CRITICAL, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS81.34% — more likely to be exploited than 100% of all CVEs
WeaknessCWE-306
On CISA KEVno
Public exploitnone known
Published2021-09-13
Last modified2026-06-17

Affected (32)

VendorProduct
geutebrueckg-cam ebc-2110
geutebrueckg-cam ebc-2110 firmware
geutebrueckg-cam ebc-2111
geutebrueckg-cam ebc-2111 firmware
geutebrueckg-cam ebc-2112
geutebrueckg-cam ebc-2112 firmware
geutebrueckg-cam efd-2241
geutebrueckg-cam efd-2241 firmware
geutebrueckg-cam efd-2250
geutebrueckg-cam efd-2250 firmware
geutebrueckg-cam efd-2251
geutebrueckg-cam efd-2251 firmware
geutebrueckg-cam ethc-2230
geutebrueckg-cam ethc-2230 firmware
geutebrueckg-cam ethc-2239
geutebrueckg-cam ethc-2239 firmware
geutebrueckg-cam ethc-2240
geutebrueckg-cam ethc-2240 firmware
geutebrueckg-cam ethc-2249
geutebrueckg-cam ethc-2249 firmware
geutebrueckg-cam ewpc-2270
geutebrueckg-cam ewpc-2270 firmware
geutebrueckg-cam ewpc-2271
geutebrueckg-cam ewpc-2271 firmware
geutebrueckg-cam ewpc-2275
geutebrueckg-cam ewpc-2275 firmware
geutebrueckg-code eec-2400
geutebrueckg-code eec-2400 firmware
geutebrueckg-code een-2010
geutebrueckg-code een-2010 firmware
geutebrueckg-code een-2040
geutebrueckg-code een-2040 firmware

References

→ the Explorer  ·  watch your stack  ·  NVD