Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-34054

PUBLISHED 01.07.2025

CNA: VulnCheck

AVTECH DVR Devices Unauthenticated Command Injection

Обновлено: 01.07.2025
An unauthenticated command injection vulnerability exists in AVTECH DVR devices via Search.cgi?action=cgi_query. The use of wget without input sanitization allows attackers to inject shell commands through the username or queryb64str parameters, executing commands as root.

CWE

Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
CWE-78 The product constructs all or part of an OS command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended OS command when it is sent to a downstream component.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-11528 Уязвимость компонента Search.cgi?action=cgi_query микропрограммного обеспечения цифровых видеорегистраторов Avtech, позволяющая нарушителю выполнить произвольный код

CVSS

Оценка Severity Версия Базовый вектор
10 CRITICAL 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

Доп. Информация

Product Status

DVR devices
Product: DVR devices
Vendor: AVTECH
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1008-1002-1005-1000 affected
Наблюдалось в версии 1009-1003-1006-1001 affected
Наблюдалось в версии 1009Y-1003Y-1006Y-1001Y affected
Наблюдалось в версии 1010-1004-1007-1001 affected
Наблюдалось в версии 1011-1005-1008-1002 affected
Наблюдалось в версии 1014-1005-1009-1002 affected
Наблюдалось в версии 1015-1006-1010-1003 affected
Наблюдалось в версии 1016-1007-1011-1003 affected
Наблюдалось в версии 1017-1008-1012-1002 affected
Наблюдалось в версии 1017Y-1008Y-1012Y-1002Y affected
Наблюдалось в версии 1018-1008-1012-1004 affected
Наблюдалось в версии 1019-1009-1013-1003 affected
Наблюдалось в версии 1019c-1012c-1014c-1001c-FFFF affected
Наблюдалось в версии 1022-1014-1016-1002-FFFF affected
Наблюдалось в версии 1022Y-1014Y-1016Y-1002Y-FFFF affected
Наблюдалось в версии 1023-1014-1017-1002-FFFF affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 01.07.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
poc yes total 2.0.3 01.07.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.