„`html
Zusammenfassung
CVE-2026-57872 beschreibt eine kritische Directory-Traversal-Schwachstelle in der CGI-Komponente get_fcont.cgi von GeoVision Netzwerkkameras. Die Vulnerabilität ermöglicht unauthentifizierten Angreifern den Zugriff auf beliebige Dateien des Systems durch manipulierte Anfragen. Mit einem CVSS-Score von 7.5 wird diese als High-Severity klassifiziert.
Betroffene Systeme
Die folgende Hardware ist betroffen:
- GeoVision GV-LPC2011 (Firmware V1.12 und älter)
- GeoVision GV-LPC2211 (Firmware V1.12 und älter)
Nutzer sollten überprüfen, ob ihre installierten Geräte diese Modelle und Versionsnummern entsprechen.
Technische Details
Die Schwachstelle liegt in unzureichender Validierung von Dateipfad-Eingaben. Das CGI-Skript get_fcont.cgi verarbeitet Benutzer-Eingaben ohne adäquate Filterung von Directory-Traversal-Sequenzen wie ../. Dies ermöglicht es einem Angreifer, über speziell konstruierte HTTP-Anfragen auf Dateien außerhalb des vorgesehenen Verzeichnisses zuzugreifen.
Ein typischer Exploit könnte folgende Struktur aufweisen:
GET /cgi-bin/get_fcont.cgi?file=../../../../etc/passwd
Ohne Authentifizierung können sensible Systemdateien, Konfigurationsdaten oder Anmeldeinformationen offengelegt werden. Der Angriffsvektor ist netzwerkbasiert und erfordert keine vorherige Authentifizierung.
Empfohlene Massnahmen
- Firmware-Update: Aktualisieren Sie auf eine neuere Firmware-Version mit verfügbarem Patch (sofern vorhanden)
- Netzwerk-Segmentierung: Beschränken Sie den Zugriff auf GeoVision-Geräte durch Firewalls und VLANs
- Input-Validierung: Implementieren Sie WAF-Regeln zur Blockade verdächtiger Anfragen mit Directory-Traversal-Mustern
- Monitoring: Überwachen Sie Zugriffsprotokolle auf ungewöhnliche Requests zu
get_fcont.cgi - Isolierung: Deaktivieren Sie das CGI-Skript, falls nicht erforderlich
Bewertung
CVSS v3.1 Score: 7.5 (High)
Die Bewertung reflektiert das hohe Risiko der unauthentifizierten Informationspreisgabe. Das Fehlen eines Patches verschärft die Situation erheblich. Betroffene Administratoren sollten prioritär handeln.
„`