← All CVEs

CVE-2019-6973

high · 7.5

Sricam IP CCTV cameras are vulnerable to denial of service via multiple incomplete HTTP requests because the web server (based on gSOAP 2.8.x) is configured for an iterative queueing approach (aka non-threaded operation) with a timeout of several seconds.

7.5
CVSS
13.8%
EPSS (exploit prob.)
96th
EPSS percentile
2019-03-21
Published

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Affected products

VendorProductAffected versions
geniviagsoap2.8.0
sricamnvs001all versions
sricamsh016all versions
sricamsh024all versions
sricamsh026all versions
sricamsh027all versions
sricamsp007all versions
sricamsp008all versions
sricamsp009all versions
sricamsp012all versions
sricamsp015all versions
sricamsp017all versions
sricamsp018all versions
sricamsp019all versions
sricamsp020all versions
sricamsp023all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2019-6973