PT-2026-35674 · Hanwha Vision · Qnd-8080R
Publicado
2026-04-28
·
Atualizado
2026-04-28
·
CVE-2024-54012
CVSS v4.0
8.5
Alta
| Vetor | AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Um sistema de câmera não valida adequadamente a entrada, o que permite que requisições especialmente criadas contendo comandos maliciosos sejam executadas no dispositivo. Trata-se de um problema de injeção de comando, onde um invasor pode executar comandos arbitrários do sistema operacional através da aplicação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Qnd-8080R