← voltar
CVE-2025-34054criticalexploração observadaCWE-78

AVTECH IP camera, DVR, and NVR Devices Unauthenticated Command Injection

70Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.

ssvc Actcvss 10epss 2.7%
da publicação à arma
Publicada no NVD1 de jul.
VulnCheck22 de out.
probabilidade de exploração
2.7%top 15% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
An unauthenticated command injection vulnerability exists in AVTECH DVR devices via Search.cgi?action=cgi_query. The use of wget without input sanitization allows attackers to inject shell commands through the username or queryb64str parameters, executing commands as root. Exploitation evidence was observed by the Shadowserver Foundation on 2025-01-04 UTC.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.