PT-2026-72020 · Unknown · Wvp Gb28181 Pro
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
wvp-GB28181-pro versão 2.7.4-20260107
Description
Um problema de path traversal existe no componente Snapshot Endpoint, dentro do arquivo
PlayController.java. Um invasor remoto pode explorar isso manipulando os argumentos deviceId ou channelId, permitindo o acesso não autorizado a arquivos ou diretórios no sistema.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wvp Gb28181 Pro