CVE-2026-42364

In der Funktionalität DdnsSetting.cgi von GeoVision LPC2011/LPC2211 1.10 besteht eine Schwachstelle für die Eingabeverarbeitung von Betri… (CVE-2026-42364)

criticalEPSS 1.7 %

Beschreibung

In der Funktionalität DdnsSetting.cgi von GeoVision LPC2011/LPC2211 1.10 besteht eine Schwachstelle für die Eingabeverarbeitung von Betriebssystembefehlen. Eine speziell gestaltete DDNS-Konfiguration kann zur willkürlichen Ausführung von Befehlen führen. Ein Angreifer kann einen Konfigurationswert ändern, um diese Schwachstelle auszulösen.

Metriken

Severity
critical
kein öffentlicher PoC bekannt
9.9
Quelle: nvd-v3
75.5 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
1.7 %
Moderat — Modell schätzt 1-10 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-05-04 00:41 UTC
CWE-78

Weakness-Klassen (CWE)

  • CWE-78Base

    Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')

    The product constructs all or part of an OS command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended OS command when it is sent to a downstream component.

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-06-15 21:16 UTC· af854a3a-2127-422b-91ae-364da2661108
    • Reference: https://www.talosintelligence.com/vulnerability_reports/TALOS-2025-2326

Quellen & Referenzen

Verknüpfte Empfehlungen

IDCVE-2026-42364