GeoVision GV-LPC2211 版本 V1.13 未强制实施 WS-Security UsernameToken 的新鲜度校验或非重复使用(nonce)保护机制,导致已捕获的 PasswordDigest 令牌可被重放,从而在后续的 ONVIF 操作中被重复使用。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| GeoVision Inc. | GV-LPCLPC2011/2211 | 1.13 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-88285 | 9.4 CRITICAL | GV-LPC2011/2211 未授权PTZ控制服务 |
| CVE-2026-88277 | 8.8 HIGH | GV-LPCLPC2011/2211 ONVIF订阅地址命令注入漏洞 |
| CVE-2026-88271 | 8.8 HIGH | GV-LPC2011/LPC2211 SSVR 配置覆盖及凭据接管漏洞 |
| CVE-2026-88290 | 7.5 HIGH | GV-LPC2011 远程内存资源耗尽漏洞 |
| CVE-2026-88289 | 7.5 HIGH | GV-LPC2011 预认证堆栈缓冲区溢出漏洞 |
| CVE-2026-88287 | 7.5 HIGH | GV-LPC2011 系列 ONVIF 探测栈溢出拒绝服务漏洞 |
| CVE-2026-88286 | 7.5 HIGH | GV-LPC2011 PTZ连接状态循环导致服务拒绝漏洞 |
| CVE-2026-88273 | 7.2 HIGH | GV-LPC2011/LPC2211 PPPoE 用户名命令注入漏洞 |
| CVE-2026-88282 | 7.2 HIGH | GV-LPCLPC2011/2211 存储型FTP用户名命令注入漏洞 |
| CVE-2026-88276 | 7.2 HIGH | GV-LPCLPC 无线WEP密钥命令注入漏洞 |
| CVE-2026-88274 | 7.2 HIGH | GV-LPC2011/2211 无线SSID命令注入漏洞 |
| CVE-2026-88272 | 7.2 HIGH | GV-LPC2011/LPC2211 存储型命令注入漏洞 |
| CVE-2026-88275 | 7.2 HIGH | GV-LPC2011/LPC2211 WPA-PSK命令注入漏洞 |
| CVE-2026-88269 | 6.5 MEDIUM | GV-LPC2011 配置与凭证泄露漏洞 |
| CVE-2026-88270 | 6.5 MEDIUM | LPC2011/2211 固件拆除服务拒绝 |
| CVE-2026-88268 | 6.5 MEDIUM | LPC2011/2211 SSVR重组栈溢出拒绝服务 |
| CVE-2026-88288 | 6.5 MEDIUM | GV-LPC2011/LPC2211 任意文件读取漏洞 |
| CVE-2026-88284 | 4.9 MEDIUM | GV系列ONVIF设置用户栈溢出致服务中断 |
| CVE-2026-88281 | 4.9 MEDIUM | GV-LPC2011/LPC2211 远程拒绝服务漏洞 |
| CVE-2026-88279 | 4.9 MEDIUM | GV-LPC2011 拒绝服务漏洞 |
显示前 20 条,共 23 条。 查看全部 → →
暂无评论