W interfejsie webowym / funkcjonalności ssi.cgi urządzeń GeoVision LPC2011/LPC2211 w wersji 1.10 istnieje podatność privilege escalation. Specjalnie przygotowane żądanie HTTP może prowadzić do ujawnienia poświadczeń. Atakujący może odwiedzić stronę internetową, aby wyzwolić tę podatność.
▸ Pokaż oryginał (EN)
A privilege escalation vulnerability exists in the Web Interface / ssi.cgi functionality of GeoVision LPC2011/LPC2211 1.10. A specially crafted HTTP request can lead to credentials leak. An attacker can visit a webpage to trigger this vulnerability.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NGeovision Gv Lpc2011
HWGeovisionwszystkie wersjeGeovision Gv Lpc2011 Firmware
OSGeovision1.10Geovision Gv Lpc2211
HWGeovisionwszystkie wersjeGeovision Gv Lpc2211 Firmware
OSGeovision1.10
Powiązane podatności
Command injection w GeoVision LPC2011/LPC2211 via konfiguracja DDNS
Privilege escalation w interfejsie Web GeoVision LPC2011/LPC2211
A guessable session cookie vulnerability exists in the Web Interface functionality of GeoVision LPC2011/LPC221...
Multiple reflected cross-site scripting (xss) vulnerabilities exist in the Web Interface / ssi.cgi functionali...
Multiple reflected cross-site scripting (xss) vulnerabilities exist in the Web Interface / ssi.cgi functionali...