CVE-2026-42364
In der Funktionalität DdnsSetting.cgi von GeoVision LPC2011/LPC2211 1.10 besteht eine Schwachstelle für die Eingabeverarbeitung von Betri… (CVE-2026-42364)
Beschreibung
In der Funktionalität DdnsSetting.cgi von GeoVision LPC2011/LPC2211 1.10 besteht eine Schwachstelle für die Eingabeverarbeitung von Betriebssystembefehlen. Eine speziell gestaltete DDNS-Konfiguration kann zur willkürlichen Ausführung von Befehlen führen. Ein Angreifer kann einen Konfigurationswert ändern, um diese Schwachstelle auszulösen.
Metriken
Weakness-Klassen (CWE)
CWE-78Base
Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
The product constructs all or part of an OS command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended OS command when it is sent to a downstream component.
cwe.mitre.org →
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- CVE Modified2026-06-15 21:16 UTC· af854a3a-2127-422b-91ae-364da2661108
- Reference: https://www.talosintelligence.com/vulnerability_reports/TALOS-2025-2326