CVE-2018-14933

NUUO NVRmini Devices OS Command Injection Vulnerability

9.8
CVSS 3.1
94.9 %
EPSS (current)
2024-12-18
KEV addition
No
Ransomware

Timeline

Publication, first public exploit and KEV addition on a day axis.

Key facts

Vendor / product: NUUO / NVRmini Devices

Published: 2018-08-04 · Due (CISA): 2025-01-08

CWE: CWE-78 · EU list: no

Exploit references (metadata only)

SourceReferenceTitleDate
nucleihttp/cves/2018/CVE-2018-14933.yamlNUUO NVRmini - Remote Command Execution–
metasploitexploit/multi/http/nuuo_nvrmini_upgrade_rceexploit/multi/http/nuuo_nvrmini_upgrade_rce2018-08-04
exploitdb46340NUUO NVRmini - upgrade_handle.php Remote Command Execution (Metasploit)2019-02-11

References only — no downloads or instructions.

Sources