GeoVision 多款产品命令执行漏洞(CVE-2024-11120)

北京赛克艾威科技有限公司 2024-11-15


  • 漏洞编号:CVE-2024-11120
  • 漏洞等级:严重
  • 漏洞标签:关键漏洞、POC公开、在野利用、影响万级
  • 发布时间:2024-11-15

漏洞描述

某些EOL GeoVision设备存在操作系统命令注入漏洞。未经身份验证的远程攻击者可以利用这个漏洞在设备上注入并执行任意系统命令。此外,这个漏洞已经被攻击者利用,我们已经收到了相关报告。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/380543