GeoVision LPC2011和GeoVision LPC2211都是中国GeoVision公司的一款网络监控控制设备。 GeoVision LPC2011和GeoVision LPC2211 1.10版本存在安全漏洞,该漏洞源于Web Interface功能中可猜测的会话cookie,可能导致特制HTTP请求序列导致身份验证绕过。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| GeoVision Inc. | GV-LPC2011/LPC2211 | 1.10 |
affected |
1.12 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| GeoVision Inc. | GV-LPC2011/LPC2211 | 1.10 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-42369 | 10.0 CRITICAL | GeoVision GV-VMS V20 WebCam Server stack overflow vulnerability |
| CVE-2026-42368 | 9.9 CRITICAL | GeoVision LPC2011/LPC2211 Web Interface privilege escalation vulnerability |
| CVE-2026-42364 | 9.9 CRITICAL | GeoVision LPC2011/LPC2211 Web Interface / DdnsSetting.cgi OS command injection vulnerabili |
| CVE-2026-7161 | 9.3 CRITICAL | GeoVision GV-IP Device Utility Device Authentication insufficient encryption vulnerability |
| CVE-2026-42370 | 9.0 CRITICAL | GeoVision GV-VMS V20 WebCam Server Login stack overflow vulnerability |
| CVE-2026-7372 | 9.0 CRITICAL | GeoVision GV-VMS V20 WebCam Server Login stack overflow vulnerability |
| CVE-2026-42366 | 7.4 HIGH | GeoVision LPC2011/LPC2211 Web Interface / ssi.cgi reflected cross-site scripting (XSS) vul |
| CVE-2026-7371 | 7.4 HIGH | GeoVision LPC2011/LPC2211 Web Interface / ssi.cgi reflected cross-site scripting (XSS) vul |
| CVE-2026-42367 | 6.5 MEDIUM | GeoVision LPC2011/LPC2211 Web Interface / ssi.cgi privilege escalation vulnerability via l |
No comments yet