CVE-2026-42368
🟠 Łataj w tym tygodniu
Wzrost uprawnień w interfejsie webowym GeoVision LPC2011/LPC2211 umożliwia wykonanie operacji uprzywilejowanych.
CVSS
9.9
EPSS
0.4%
Exploit
none
Vendor
geovision
Opis źródłowy (NVD)
A privilege escalation vulnerability exists in the Web Interface functionality of GeoVision LPC2011/LPC2211 1.10. A specially crafted HTTP request can lead to execute priviledged operation. An attacker can visit a webpage to trigger this vulnerability.
privilege-escalation
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 9.9 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.4% |
| Opublikowano (NVD) | 2026-05-04 01:16:04 UTC |
| Ostatnia modyfikacja (NVD) | 2026-06-15 21:16:53 UTC |
Referencje
- https://https://talosintelligence.com/vulnerability_reports/ (0df08a0e-a200-4957-9bb0-084f562506f9) [Broken Link]
- https://www.geovision.com.tw/cyber_security.php (0df08a0e-a200-4957-9bb0-084f562506f9) [Vendor Advisory]
- https://www.talosintelligence.com/vulnerability_reports/TALOS-2026-2329 (af854a3a-2127-422b-91ae-364da2661108)