PT-2026-54623 · Geovision · Geowebplayer

·

CVE-2026-13125

·

Publicado

2026-07-02

·

Atualizado

2026-07-02

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas GeoWebPlayer versão 1.1.1.0
Descrição O GeoWebPlayer, também conhecido como Web Plugin ou WS Player, é um complemento para o software GeoVision que estabelece um servidor websocket para ampliar as capacidades da interface web. O servidor websocket não exige autenticação, permitindo que sites maliciosos estabeleçam conexões e acessem APIs sensíveis. Um invasor pode utilizar uma combinação do método create e do método getScreenCapture para capturar e recuperar o conteúdo da tela do usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13125

Produtos afetados

Geowebplayer