Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-6047

PUBLISHED 21.10.2025

CNA: twcert

GeoVision EOL device - OS Command Injection

Обновлено: 17.07.2024
Certain EOL GeoVision devices fail to properly filter user input for the specific functionality. Unauthenticated remote attackers can exploit this vulnerability to inject and execute arbitrary system commands on the device.

CWE

Идентификатор Описание
CWE-78 Некорректная нейтрализация специальных элементов, используемых в системных командах (внедрение команд ОС)

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-05581 Уязвимость микропрограммного обеспечения систем видеонаблюдения GeoVision GV-DSP, GV-IPCAMD, GV-VS и GVLX 4, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнять произвольные команды

CVSS

Оценка Severity Версия Базовый вектор
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

GV_DSP_LPR_V2
Product: GV_DSP_LPR_V2
Vendor: GeoVision
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
GV_IPCAMD_GV_BX1500
Product: GV_IPCAMD_GV_BX1500
Vendor: GeoVision
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
GV_IPCAMD_GV_CB220
Product: GV_IPCAMD_GV_CB220
Vendor: GeoVision
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
GV_IPCAMD_GV_EBL1100
Product: GV_IPCAMD_GV_EBL1100
Vendor: GeoVision
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
GV_IPCAMD_GV_EFD1100
Product: GV_IPCAMD_GV_EFD1100
Vendor: GeoVision
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
GV_IPCAMD_GV_FD2410
Product: GV_IPCAMD_GV_FD2410
Vendor: GeoVision
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
GV_IPCAMD_GV_FD3400
Product: GV_IPCAMD_GV_FD3400
Vendor: GeoVision
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
GV_IPCAMD_GV_FE3401
Product: GV_IPCAMD_GV_FE3401
Vendor: GeoVision
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
GV_IPCAMD_GV_FE420
Product: GV_IPCAMD_GV_FE420
Vendor: GeoVision
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
GV-VS14_VS14
Product: GV-VS14_VS14
Vendor: GeoVision
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
GV_VS03
Product: GV_VS03
Vendor: GeoVision
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
GV_VS2410
Product: GV_VS2410
Vendor: GeoVision
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
GV_VS28XX
Product: GV_VS28XX
Vendor: GeoVision
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
GV_VS216XX
Product: GV_VS216XX
Vendor: GeoVision
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
GV VS04A
Product: GV VS04A
Vendor: GeoVision
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
GV VS04H
Product: GV VS04H
Vendor: GeoVision
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
GVLX 4 V2
Product: GVLX 4 V2
Vendor: GeoVision
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
GVLX 4 V3
Product: GVLX 4 V3
Vendor: GeoVision
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
GV_IPCAMD_GV_BX130
Product: GV_IPCAMD_GV_BX130
Vendor: GeoVision
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
GV_GM8186_VS14
Product: GV_GM8186_VS14
Vendor: GeoVision
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 21.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
active yes total 2.0.3 07.05.2025

Ссылки

CVE Program Container

Обновлено: 01.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.