CVE-2026-34005
Vulnerabilità di iniezione di comandi OS in Sofia su DVR/NVR Xiongmai (AHB7008T-MH-V2 e NBD7024H-P) 4.03.R11 Nei dispositivi Sofia su DVR/NVR Xiongmai...
- Pubblicato
- 29 mar 2026
- Aggiornato
- 30 mar 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 73,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Vulnerabilità di iniezione di comandi OS in Sofia su DVR/NVR Xiongmai (AHB7008T-MH-V2 e NBD7024H-P) 4.03.R11 Nei dispositivi Sofia su DVR/NVR Xiongmai (AHB7008T-MH-V2 e NBD7024H-P) versione 4.03.R11, può verificarsi un'iniezione di comandi OS a livello di root tramite metacaratteri shell nel valore HostName, inviando una richiesta autenticata al protocollo DVRIP (porta TCP 34567) al gestore di configurazione NetWork.NetCommon, poiché viene utilizzata la funzione system().
Fonti
1- CVE-2026-34005Exploit
Exploit per CVE-2026-34005, una vulnerabilità di iniezione di comandi del sistema operativo nei dispositivi DVR/NVR Xiongmai tramite la configurazione del nome host, che consente l'esecuzione remota di codice.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.