CVE-2026-42364

🟠 Łataj w tym tygodniu

Wstrzyknięcie poleceń w GeoVision LPC2011/LPC2211 pozwala na zdalne wykonanie kodu.

CVSS
9.9
EPSS
1.6%
Exploit
none
Vendor
geovision
Opis źródłowy (NVD)

An os command injection vulnerability exists in the DdnsSetting.cgi functionality of GeoVision LPC2011/LPC2211 1.10. A specially crafted DDNS configuration can lead to arbitrary command execution. An attacker can modify a configuration value to trigger this vulnerability.

rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.9
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.6%
Opublikowano (NVD)2026-05-04 01:16:03 UTC
Ostatnia modyfikacja (NVD)2026-06-15 21:16:53 UTC
Referencje