PT-2026-36734 · Geovision · Geovision Lpc2011/Lpc2211

Kelly Patterson

+2

·

Publicado

2026-05-04

·

Atualizado

2026-05-04

·

CVE-2026-42366

CVSS v3.1

7.4

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas GeoVision LPC2011/LPC2211 versão 1.10
Descrição Múltiplas falhas de cross-site scripting (XSS) refletido existem na funcionalidade de Interface Web / 'ssi.cgi'. Um XSS refletido ocorre quando uma aplicação inclui dados não confiáveis em uma página web sem a devida validação, permitindo que um invasor execute scripts maliciosos no navegador da vítima. Um invasor pode usar uma URL especialmente criada para disparar a execução de código JavaScript arbitrário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42366

Produtos afetados

Geovision Lpc2011/Lpc2211