漏洞分享 - GeoVision 已停止維護之設備存在OS Command Injection漏洞
GeoVision 已停止維護之設備存在OS Command Injection漏洞
一、摘要
GeoVision部分已停止支援設備之特定功能未妥善過濾使用者輸入,未經身分授權之遠端攻擊者可利用此漏洞注入系統指令並於設備上執行。
二、存在風險
GeoVision部分已停止支援設備之特定功能未妥善過濾使用者輸入,未經身分授權之遠端攻擊者可利用此漏洞注入系統指令並於設備上執行,其影響系統或版本如下:
- 受影響之系統/漏洞描述:
- DSP LPR
- GV_DSP_LPR_V2
- IP Camera
- GV_IPCAMD_GV_BX1500
- GV_IPCAMD_GV_CB220
- GV_IPCAMD_GV_EBL1100
- GV_IPCAMD_GV_EFD1100
- GV_IPCAMD_GV_FD2410
- GV_IPCAMD_GV_FD3400
- GV_IPCAMD_GV_FE3401
- GV_IPCAMD_GV_FE420
- Video Server
- GV-VS14_VS14
- GV_VS03
- GV_VS2410
- GV_VS28XX
- GV_VS216XX
- GV VS04A
- GV VS04H
- DVR
- GVLX 4 V2
- GVLX 4 V3