CVE-2018-17558
Last modified
CVE-2018-17558 is a critical-severity vulnerability rated 9.8/10 on the CVSS scale. Hardcoded manufacturer credentials and an OS command injection vulnerability in the /cgi-bin/mft/ directory on ABUS TVIP TVIP20050 LM.1.6.18, TVIP10051 LM.1.6.18, TVIP11050 MG.1.6.03.05, TVIP20550 LM.1.6.18, TVIP10050 LM.1.6.18, TVIP11550 MG.1.6.03, TVIP21050 MG.1.6.03, and TVIP51550 MG.1.6.03 cameras allow remote attackers to execute code as root.. EPSS estimates a 2.51% chance of exploitation in the next 30 days.
Description
Hardcoded manufacturer credentials and an OS command injection vulnerability in the /cgi-bin/mft/ directory on ABUS TVIP TVIP20050 LM.1.6.18, TVIP10051 LM.1.6.18, TVIP11050 MG.1.6.03.05, TVIP20550 LM.1.6.18, TVIP10050 LM.1.6.18, TVIP11550 MG.1.6.03, TVIP21050 MG.1.6.03, and TVIP51550 MG.1.6.03 cameras allow remote attackers to execute code as root.
Metrics
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Abus | Tvip 10000 Firmware | All versions |
| Abus | Tvip 10001 Firmware | All versions |
| Abus | Tvip 10005 Firmware | All versions |
| Abus | Tvip 10005a Firmware | All versions |
| Abus | Tvip 10005b Firmware | All versions |
| Abus | Tvip 10050 Firmware | All versions |
| Abus | Tvip 10051 Firmware | All versions |
| Abus | Tvip 10055a Firmware | All versions |
| Abus | Tvip 10055b Firmware | All versions |
| Abus | Tvip 10500 Firmware | All versions |
| Abus | Tvip 10550 Firmware | All versions |
| Abus | Tvip 11000 Firmware | All versions |
| Abus | Tvip 11050 Firmware | All versions |
| Abus | Tvip 11500 Firmware | All versions |
| Abus | Tvip 11501 Firmware | All versions |
| Abus | Tvip 11502 Firmware | All versions |
| Abus | Tvip 11550 Firmware | All versions |
| Abus | Tvip 11551 Firmware | All versions |
| Abus | Tvip 11552 Firmware | All versions |
| Abus | Tvip 20000 Firmware | All versions |
| Abus | Tvip 20050 Firmware | All versions |
| Abus | Tvip 20500 Firmware | All versions |
| Abus | Tvip 20550 Firmware | All versions |
| Abus | Tvip 21000 Firmware | All versions |
| Abus | Tvip 21050 Firmware | All versions |
| Abus | Tvip 21500 Firmware | All versions |
| Abus | Tvip 21501 Firmware | All versions |
| Abus | Tvip 21502 Firmware | All versions |
| Abus | Tvip 21550 Firmware | All versions |
| Abus | Tvip 21551 Firmware | All versions |
| Abus | Tvip 21552 Firmware | All versions |
| Abus | Tvip 22500 Firmware | All versions |
| Abus | Tvip 31000 Firmware | All versions |
| Abus | Tvip 31001 Firmware | All versions |
| Abus | Tvip 31050 Firmware | All versions |
| Abus | Tvip 31500 Firmware | All versions |
| Abus | Tvip 31501 Firmware | All versions |
| Abus | Tvip 31550 Firmware | All versions |
| Abus | Tvip 31551 Firmware | All versions |
| Abus | Tvip 32500 Firmware | All versions |
| Abus | Tvip 51500 Firmware | All versions |
| Abus | Tvip 51550 Firmware | All versions |
| Abus | Tvip 71500 Firmware | All versions |
| Abus | Tvip 71501 Firmware | All versions |
| Abus | Tvip 71550 Firmware | All versions |
| Abus | Tvip 71551 Firmware | All versions |
| Abus | Tvip 72500 Firmware | All versions |
References
- https://sec.maride.cc/posts/abus/Exploit, Third Party Advisory
- https://sec.maride.cc/posts/abus/Exploit, Third Party Advisory
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2018-17558?
How severe is CVE-2018-17558?
How do I fix CVE-2018-17558?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2018
- CVE-2018-1755IBM WebSphere Application Server Liberty could allow a remot…5.9
- CVE-2018-17552SQL Injection in login.php in Naviwebs Navigate CMS 2.8 allo…
- CVE-2018-17553An "Unrestricted Upload of File with Dangerous Type" issue w…
- CVE-2018-17555The web component on ARRIS TG2492LG-NA 061213 devices allows…7.5
- CVE-2018-17556MODX Revolution v2.6.5-pl allows stored XSS via a Create New…
- CVE-2018-17557Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultID…
- CVE-2018-17559Due to incorrect access control, unauthenticated remote atta…7.5
- CVE-2018-1756IBM Security Identity Governance and Intelligence 5.2.3.2 an…7.5
- CVE-2018-17560The admin interface of the Grouptime Teamwire Client 1.5.1 p…
- CVE-2018-17562Multi-Tech FaxFinder before 5.1.6 has SQL Injection via a st…
- CVE-2018-17563A Malformed Input String to /cgi-bin/api-get_line_status on …
- CVE-2018-17564A Malformed Input String to /cgi-bin/delete_CA on Grandstrea…
Are you affected by CVE-2018-17558?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
