GeoVision GV-VMS V20是日本GeoVision公司的一款用于集中管理多路视频监控设备的网络视频管理平台。 GeoVision GV-VMS V20 20.0.2版本存在缓冲区错误漏洞,该漏洞源于GV-Cloud功能存在内存损坏,可能导致特制网络请求引发拒绝服务。攻击者可冒充合法服务器触发此漏洞。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| GeoVision Inc. | GeoVision | V20.0.2 |
affected |
V20.1.0.0 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| GeoVision Inc. | GeoVision | V20.0.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-12847 | 10.0 CRITICAL | GeoVision GV-I/O Box DVRSearch buffer overflow vulnerabilities in CMD_IP_SET command |
| CVE-2026-12848 | 10.0 CRITICAL | GeoVision GV-I/O Box DVRSearch buffer overflow vulnerabilities in CMD_IP_SET command |
| CVE-2026-12846 | 10.0 CRITICAL | GeoVision GV-I/O Box DVRSearch buffer overflow vulnerabilities in CMD_IP_SET command |
| CVE-2026-12485 | 10.0 CRITICAL | GeoVision GV-I/O Box DVRSearch buffer overflow vulnerabilities in CMD_IP_SET command |
| CVE-2026-12851 | 9.1 CRITICAL | GeoVision GV-I/O Box 4E libNetSetObj.so OS command injection vulnerability |
| CVE-2026-12486 | 9.1 CRITICAL | GeoVision GV-I/O Box 4E libNetSetObj.so OS command injection vulnerability |
| CVE-2026-12849 | 9.1 CRITICAL | GeoVision GV-I/O Box 4E libNetSetObj.so OS command injection vulnerability |
| CVE-2026-12850 | 9.1 CRITICAL | GeoVision GV-I/O Box 4E libNetSetObj.so OS command injection vulnerability |
No comments yet