← voltar
CVE-2025-34051mediumexploração observadaCWE-200CWE-918

AVTECH DVR Devices Server-Side Request Forgery

35Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck.

ssvc Attendcvss 6.9epss 0.5%
da publicação à arma
Publicada no NVD1 de jul.
VulnCheck24 de jul.
probabilidade de exploração
0.5%top 59% das CVEs
exploração observada
simVulnCheck
A server-side request forgery vulnerability exists in multiple firmware versions of AVTECH DVR devices that exposes the /cgi-bin/nobody/Search.cgi?action=cgi_query endpoint without authentication. An attacker can manipulate the ip, port, and queryb64str parameters to make arbitrary HTTP requests from the DVR to internal or external systems, potentially exposing sensitive data or interacting with internal services.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:L/SI:L/SA:L
Produtos afetados
AVTECH · DVR devices