CVE-2026-42364
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
04/05/2026
Última modificación:
05/05/2026
Descripción
*** Pendiente de traducción *** An os command injection vulnerability exists in the DdnsSetting.cgi functionality of GeoVision LPC2011/LPC2211 1.10. A specially crafted DDNS configuration can lead to arbitrary command execution. An attacker can modify a configuration value to trigger this vulnerability.
Impacto
Puntuación base 3.x
9.90
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:geovision:gv-lpc2011_firmware:1.10:*:*:*:*:*:*:* | ||
| cpe:2.3:h:geovision:gv-lpc2011:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:geovision:gv-lpc2211_firmware:1.10:*:*:*:*:*:*:* | ||
| cpe:2.3:h:geovision:gv-lpc2211:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



