Geovision GV-ASWeb是中国奇偶(Geovision)公司的一个基于 Web 的软件,用于远程访问和配置 GV-ASManager 的数据库。 Geovision GV-ASWeb 6.1.1.0及之前版本存在安全漏洞,该漏洞源于存在跨站请求伪造 (CSRF) ,允许攻击者通过提供精心设计的 HTTP 请求执行任意操作。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | CVE-2024-56903 - Geovision GV-ASManager web application with the version 6.1.1.0 or less allows attackers to modify POST requests with GET in critical functionalities, such as account management. This vulnerability is used in chain with CVE-2024-56901 for a successful CSRF attack. | https://github.com/DRAGOWN/CVE-2024-56903 | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2025-0973 | 5.4 MEDIUM | CmsEasy 路径遍历漏洞 |
| CVE-2024-56946 | 5.3 MEDIUM | Technitium DNS Server 安全漏洞 |
| CVE-2024-34896 | Nedis SmartLife 安全漏洞 | |
| CVE-2024-57097 | ClassCMS 安全漏洞 | |
| CVE-2024-57452 | ChestnutCMS 安全漏洞 | |
| CVE-2024-57450 | ChestnutCMS 安全漏洞 | |
| CVE-2024-57498 | ForestBlog 安全漏洞 | |
| CVE-2024-57451 | ChestnutCMS 安全漏洞 | |
| CVE-2024-44449 | Quorum onQ 安全漏洞 | |
| CVE-2024-57098 | Moss 安全漏洞 | |
| CVE-2024-34897 | Nedis SmartLife 安全漏洞 | |
| CVE-2024-56898 | Geovision GV-ASWeb 安全漏洞 | |
| CVE-2024-56901 | Geovision GV-ASWeb 安全漏洞 | |
| CVE-2024-56902 | Geovision GV-ASWeb 安全漏洞 | |
| CVE-2025-22918 | Polycom RealPresence Group 500 安全漏洞 | |
| CVE-2023-52164 | Digiever DS-2105 Pro 安全漏洞 | |
| CVE-2023-52163 | Digiever DS-2105 Pro 安全漏洞 | |
| CVE-2024-57099 | ClassCMS 安全漏洞 | |
| CVE-2025-22978 | ELADMIN 安全漏洞 | |
| CVE-2024-56921 | Open5GS 安全漏洞 |
显示前 20 条,共 34 条。 查看全部 → →
暂无评论