CVE-2026-42364
🟠 Łataj w tym tygodniu
Wstrzyknięcie poleceń w GeoVision LPC2011/LPC2211 pozwala na zdalne wykonanie kodu.
CVSS
9.9
EPSS
1.6%
Exploit
none
Vendor
geovision
Opis źródłowy (NVD)
An os command injection vulnerability exists in the DdnsSetting.cgi functionality of GeoVision LPC2011/LPC2211 1.10. A specially crafted DDNS configuration can lead to arbitrary command execution. An attacker can modify a configuration value to trigger this vulnerability.
rce
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 9.9 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 1.6% |
| Opublikowano (NVD) | 2026-05-04 01:16:03 UTC |
| Ostatnia modyfikacja (NVD) | 2026-06-15 21:16:53 UTC |
Referencje
- https://talosintelligence.com/vulnerability_reports/ (0df08a0e-a200-4957-9bb0-084f562506f9) [Third Party Advisory]
- https://www.geovision.com.tw/cyber_security.php (0df08a0e-a200-4957-9bb0-084f562506f9) [Vendor Advisory]
- https://www.talosintelligence.com/vulnerability_reports/TALOS-2025-2326 (af854a3a-2127-422b-91ae-364da2661108)