CVE-2018-3937: Sony Snc-EB600 Firmware
High severity, CVSS 7.2. EPSS: 9.6% chance of exploitation in the next 30 days.
An exploitable command injection vulnerability exists in the measurementBitrateExec functionality of Sony IPELA E Series Network Camera G5 firmware 1.87.00. A specially crafted GET request can cause arbitrary commands to be executed. An attacker can send an HTTP request to trigger this vulnerability.
Affected products
- Sony Snc-EB600 Firmware: version 1.87.00 only
- Sony Snc-EB600B Firmware: version 1.87.00 only
- Sony Snc-EB602R Firmware: version 1.87.00 only
- Sony Snc-EB630 Firmware: version 1.87.00 only
- Sony Snc-EB630B Firmware: version 1.87.00 only
- Sony Snc-EB632R Firmware: version 1.87.00 only
- Sony Snc-EM600 Firmware: version 1.87.00 only
- Sony Snc-EM601 Firmware: version 1.87.00 only
- Sony Snc-EM602R Firmware: version 1.87.00 only
- Sony Snc-EM602RC Firmware: version 1.87.00 only
- Sony Snc-EM630 Firmware: version 1.87.00 only
- Sony Snc-EM631 Firmware: version 1.87.00 only
- Sony Snc-EM632R Firmware: version 1.87.00 only
- Sony Snc-EM632RC Firmware: version 1.87.00 only
Published 2018-08-14. Last modified 2026-06-17.