CVE-2026-57872 High CVSS 7.5/10

🟠 CVE-2026-57872: High Schwachstelle

CVE-2026-57872
7.5/10
High
Nein
Various
Network

„`html

Zusammenfassung

CVE-2026-57872 beschreibt eine kritische Directory-Traversal-Schwachstelle in der CGI-Komponente get_fcont.cgi von GeoVision Netzwerkkameras. Die Vulnerabilität ermöglicht unauthentifizierten Angreifern den Zugriff auf beliebige Dateien des Systems durch manipulierte Anfragen. Mit einem CVSS-Score von 7.5 wird diese als High-Severity klassifiziert.

Betroffene Systeme

Die folgende Hardware ist betroffen:

  • GeoVision GV-LPC2011 (Firmware V1.12 und älter)
  • GeoVision GV-LPC2211 (Firmware V1.12 und älter)

Nutzer sollten überprüfen, ob ihre installierten Geräte diese Modelle und Versionsnummern entsprechen.

Technische Details

Die Schwachstelle liegt in unzureichender Validierung von Dateipfad-Eingaben. Das CGI-Skript get_fcont.cgi verarbeitet Benutzer-Eingaben ohne adäquate Filterung von Directory-Traversal-Sequenzen wie ../. Dies ermöglicht es einem Angreifer, über speziell konstruierte HTTP-Anfragen auf Dateien außerhalb des vorgesehenen Verzeichnisses zuzugreifen.

Ein typischer Exploit könnte folgende Struktur aufweisen:

GET /cgi-bin/get_fcont.cgi?file=../../../../etc/passwd

Ohne Authentifizierung können sensible Systemdateien, Konfigurationsdaten oder Anmeldeinformationen offengelegt werden. Der Angriffsvektor ist netzwerkbasiert und erfordert keine vorherige Authentifizierung.

Empfohlene Massnahmen

  • Firmware-Update: Aktualisieren Sie auf eine neuere Firmware-Version mit verfügbarem Patch (sofern vorhanden)
  • Netzwerk-Segmentierung: Beschränken Sie den Zugriff auf GeoVision-Geräte durch Firewalls und VLANs
  • Input-Validierung: Implementieren Sie WAF-Regeln zur Blockade verdächtiger Anfragen mit Directory-Traversal-Mustern
  • Monitoring: Überwachen Sie Zugriffsprotokolle auf ungewöhnliche Requests zu get_fcont.cgi
  • Isolierung: Deaktivieren Sie das CGI-Skript, falls nicht erforderlich

Bewertung

CVSS v3.1 Score: 7.5 (High)

Die Bewertung reflektiert das hohe Risiko der unauthentifizierten Informationspreisgabe. Das Fehlen eines Patches verschärft die Situation erheblich. Betroffene Administratoren sollten prioritär handeln.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-57872-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 28.06.2026
Alle CVEs ansehen