CVE-2024-6047
GeoVision Devices OS Command Injection Vulnerability
특정 EOL GeoVision 장치는 특정 기능에서 사용자 입력을 적절히 필터링하지 못합니다. 인증되지 않은 원격 공격자는 이 취약점을 악용하여 장치에서 임의의 시스템 명령을 삽입하고 실행할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 10.1% 백분위 95.3% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2025.05.28
- 공개일
- 2024.06.17