GeoVision GV-I/O Box 4E是日本GeoVision公司的一款用于安全监控系统的网络输入输出扩展控制模块。 GV-I/O Box 4E V2.09版本存在缓冲区错误漏洞,该漏洞源于网关字段存在栈溢出,可能导致攻击者执行任意代码。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| GeoVision Inc. | GV-I/O Box 4E | V2.09 |
affected |
v2.12 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| GeoVision Inc. | GV-I/O Box 4E | V2.09 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-12848 | 10.0 CRITICAL | GeoVision GV-I/O Box DVRSearch buffer overflow vulnerabilities in CMD_IP_SET command |
| CVE-2026-12846 | 10.0 CRITICAL | GeoVision GV-I/O Box DVRSearch buffer overflow vulnerabilities in CMD_IP_SET command |
| CVE-2026-12485 | 10.0 CRITICAL | GeoVision GV-I/O Box DVRSearch buffer overflow vulnerabilities in CMD_IP_SET command |
| CVE-2026-12851 | 9.1 CRITICAL | GeoVision GV-I/O Box 4E libNetSetObj.so OS command injection vulnerability |
| CVE-2026-12486 | 9.1 CRITICAL | GeoVision GV-I/O Box 4E libNetSetObj.so OS command injection vulnerability |
| CVE-2026-12849 | 9.1 CRITICAL | GeoVision GV-I/O Box 4E libNetSetObj.so OS command injection vulnerability |
| CVE-2026-12850 | 9.1 CRITICAL | GeoVision GV-I/O Box 4E libNetSetObj.so OS command injection vulnerability |
| CVE-2026-12488 | 6.2 MEDIUM | GeoVision GV-VMS V20 GV-Cloud memory corruption vulnerability |
No comments yet