CVE-2021-47728
critical · 9.3Selea Targa IP OCR-ANPR Camera contains an unauthenticated command injection vulnerability in utils.php that allows remote attackers to execute arbitrary shell commands. Attackers can exploit the 'addr' and 'port' parameters to inject commands and gain www-data user access through chained local file inclusion techniques.
9.3
CVSS
2.6%
EPSS (exploit prob.)
85th
EPSS percentile
2025-12-09
Published
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Weaknesses
CWE-78
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| selea | izero_box_full_firmware | all versions |
| selea | izero_box_full | all versions |
| selea | izero_column_entry/8_firmware | all versions |
| selea | izero_column_entry/8 | all versions |
| selea | izero_column_full/8_firmware | all versions |
| selea | izero_column_full/8 | all versions |
| selea | targa_504_firmware | all versions |
| selea | targa_504 | all versions |
| selea | targa_512_firmware | all versions |
| selea | targa_512 | all versions |
| selea | targa_704_ilb_firmware | all versions |
| selea | targa_704_ilb | all versions |
| selea | targa_704_tkm_firmware | all versions |
| selea | targa_704_tkm | all versions |
| selea | targa_710_inox_firmware | all versions |
| selea | targa_710_inox | all versions |
| selea | targa_750_firmware | all versions |
| selea | targa_750 | all versions |
| selea | targa_805_firmware | all versions |
| selea | targa_805 | all versions |
| selea | targa_semplice_firmware | all versions |
| selea | targa_semplice | all versions |
| selea | carplateserver | 3.005(191112) |
| selea | carplateserver | 3.005(191206) |
| selea | carplateserver | 3.100(200225) |
| selea | carplateserver | 4.013(201105) |
Check a specific version with /api/v1/cve/match.
References
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2021-47728