GeoVision GV-LPC2211 V1.13 未对传递给 BKDownloadLink.cgi 的文件名进行有效限制,使得拥有有效Web凭证的远程用户可以读取以root权限运行的Web服务能够访问的任意文件。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| GeoVision Inc. | GV-LPC2011/LPC2211 | 1.13 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-88278 | 9.8 CRITICAL | GV-LPCLPC2011/2211 密码摘要重放漏洞 |
| CVE-2026-88285 | 9.4 CRITICAL | GV-LPC2011/2211 未授权PTZ控制服务 |
| CVE-2026-88277 | 8.8 HIGH | GV-LPCLPC2011/2211 ONVIF订阅地址命令注入漏洞 |
| CVE-2026-88271 | 8.8 HIGH | GV-LPC2011/LPC2211 SSVR 配置覆盖及凭据接管漏洞 |
| CVE-2026-88290 | 7.5 HIGH | GV-LPC2011 远程内存资源耗尽漏洞 |
| CVE-2026-88289 | 7.5 HIGH | GV-LPC2011 预认证堆栈缓冲区溢出漏洞 |
| CVE-2026-88286 | 7.5 HIGH | GV-LPC2011 PTZ连接状态循环导致服务拒绝漏洞 |
| CVE-2026-88287 | 7.5 HIGH | GV-LPC2011 系列 ONVIF 探测栈溢出拒绝服务漏洞 |
| CVE-2026-88273 | 7.2 HIGH | GV-LPC2011/LPC2211 PPPoE 用户名命令注入漏洞 |
| CVE-2026-88276 | 7.2 HIGH | GV-LPCLPC 无线WEP密钥命令注入漏洞 |
| CVE-2026-88282 | 7.2 HIGH | GV-LPCLPC2011/2211 存储型FTP用户名命令注入漏洞 |
| CVE-2026-88274 | 7.2 HIGH | GV-LPC2011/2211 无线SSID命令注入漏洞 |
| CVE-2026-88272 | 7.2 HIGH | GV-LPC2011/LPC2211 存储型命令注入漏洞 |
| CVE-2026-88275 | 7.2 HIGH | GV-LPC2011/LPC2211 WPA-PSK命令注入漏洞 |
| CVE-2026-88270 | 6.5 MEDIUM | LPC2011/2211 固件拆除服务拒绝 |
| CVE-2026-88269 | 6.5 MEDIUM | GV-LPC2011 配置与凭证泄露漏洞 |
| CVE-2026-88268 | 6.5 MEDIUM | LPC2011/2211 SSVR重组栈溢出拒绝服务 |
| CVE-2026-88284 | 4.9 MEDIUM | GV系列ONVIF设置用户栈溢出致服务中断 |
| CVE-2026-88281 | 4.9 MEDIUM | GV-LPC2011/LPC2211 远程拒绝服务漏洞 |
| CVE-2026-88279 | 4.9 MEDIUM | GV-LPC2011 拒绝服务漏洞 |
显示前 20 条,共 23 条。 查看全部 → →
暂无评论