Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SnapShotToFile en GeoVision LiveX (CVE-2009-0865)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
10/03/2009
Última modificación:
09/04/2025

Descripción

Vulnerabilidad de salto de directorio en el método SnapShotToFile en el control ActiveX GeoVision LiveX (tambien conocido como LiveX_v8200) v8.1.2 y 8.2.0 en LIVEX_~1.OCX lo que permite a atacantes remotos crear o sobrescribir ficheros arbitrariamente a través de ..(punto punto) en el argumento, posiblemente implicando los métodos PlayX y SnapShotX.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:geovision:livex_activex_control:8.1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:geovision:livex_activex_control:8.2.0.0:*:*:*:*:*:*:*