GeoVision GV-I/O Box 4E是日本GeoVision公司的一款用于安全监控系统的网络输入输出扩展控制模块。 GeoVision GV-I/O Box 4E 2.09版本存在命令注入漏洞,该漏洞源于libNetSetObj.so功能中存在多操作系统命令注入漏洞,可能导致特制网络数据包引发命令执行。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| GeoVision Inc. | GV-I/O Box 4E | V2.09 |
affected |
V2.12 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| GeoVision Inc. | GV-I/O Box 4E | V2.09 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-12847 | 10.0 CRITICAL | GeoVision GV-I/O Box DVRSearch buffer overflow vulnerabilities in CMD_IP_SET command |
| CVE-2026-12848 | 10.0 CRITICAL | GeoVision GV-I/O Box DVRSearch buffer overflow vulnerabilities in CMD_IP_SET command |
| CVE-2026-12846 | 10.0 CRITICAL | GeoVision GV-I/O Box DVRSearch buffer overflow vulnerabilities in CMD_IP_SET command |
| CVE-2026-12485 | 10.0 CRITICAL | GeoVision GV-I/O Box DVRSearch buffer overflow vulnerabilities in CMD_IP_SET command |
| CVE-2026-12486 | 9.1 CRITICAL | GeoVision GV-I/O Box 4E libNetSetObj.so OS command injection vulnerability |
| CVE-2026-12849 | 9.1 CRITICAL | GeoVision GV-I/O Box 4E libNetSetObj.so OS command injection vulnerability |
| CVE-2026-12850 | 9.1 CRITICAL | GeoVision GV-I/O Box 4E libNetSetObj.so OS command injection vulnerability |
| CVE-2026-12488 | 6.2 MEDIUM | GeoVision GV-VMS V20 GV-Cloud memory corruption vulnerability |
No comments yet