PT-2025-37300 · Digiever · Digiever Nvr
An-Wei Kung
+5
·
Publicado
2025-09-11
·
Atualizado
2025-09-17
·
CVE-2025-10265
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Digiever NVR (versões afetadas não especificadas)
Descrição
Determinados modelos de NVR desenvolvidos pela Digiever possuem uma vulnerabilidade de Injeção de Comando de Sistema Operacional. Isso permite que atacantes remotos injetem comandos arbitrários do sistema operacional e os executem no dispositivo. Alguns relatórios indicam que a vulnerabilidade pode ser explorada por atacantes não autenticados, enquanto outros afirmam que ela requer autenticação.
Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Digiever Nvr