CVE-2021-40407 · netVigilance record NV24-0182
Reolink RLC-410W IP Camera OS Command Injection
past due
What to do
The impacted product could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization if a current mitigation is unavailable.
CISA deadline 2025-01-08 · passed 1 year 8 months ago · applies to US federal civilian agencies; used elsewhere as a reference SLA
What happened
Reolink RLC-410W IP cameras contain an authenticated OS command injection vulnerability in the device network settings functionality.
Who is affected
Reolink RLC-410W IP Camera. Affected version ranges are listed in the vendor advisory and the NVD entry linked under Sources.
Weakness class: CWE-78.
Timeline
- Added to CISA KEVExploitation in the wild confirmed by CISA
- CISA remediation deadlinepassed 1 year 8 months ago
Sources
- NVD entry for CVE-2021-40407 nvd.nist.gov/vuln/detail/CVE-2021-40407
- CISA Known Exploited Vulnerabilities catalog www.cisa.gov/known-exploited-vulnerabilities-catalog
- reolink.com reolink.com/product-eol/
- reolink.com reolink.com/download-center/
- nvd.nist.gov nvd.nist.gov/vuln/detail/CVE-2021-40407