PT-2026-72020 · Unknown · Wvp Gb28181 Pro

·

CVE-2026-19828

·

Publicado

2026-08-14

·

Atualizado

2026-08-18

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas wvp-GB28181-pro versão 2.7.4-20260107
Description Um problema de path traversal existe no componente Snapshot Endpoint, dentro do arquivo PlayController.java. Um invasor remoto pode explorar isso manipulando os argumentos deviceId ou channelId, permitindo o acesso não autorizado a arquivos ou diretórios no sistema.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19828

Produtos afetados

Wvp Gb28181 Pro