CVE-2019-11001—Reolink Multiple IP Cameras OS Command Injection Vulnerability
PUBLISHEDvulnerability record
2024-12-18 · last modified June 21, 2025
Metadata
漏洞名称
Reolink Multiple IP Cameras OS Command Injection Vulnerability
描述
Reolink RLC-410W, C1 Pro, C2 Pro, RLC-422W, and RLC-511W IP cameras contain an authenticated OS command injection vulnerability. This vulnerability allows an authenticated admin to use the "TestEmail" functionality to inject and run OS commands as root.
已知用于勒索软件活动吗?
采集行动
The impacted product could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization if a current mitigation is unavailable.