Fiche vulnérabilité
CVE-2023-7227 : faille critique systemk-corp nvr 504 firmware (CVSS 9.8)
Description
SystemK NVR 504/508/516 versions 2.3.5SK.30084998 and prior are vulnerable to a command injection vulnerability in the dynamic domain name system (DDNS) settings that could allow an attacker to execute arbitrary commands with root privileges.
En bref
- Sévérité
- Critique (CVSS 9.8)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 25 janv. 2024
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- systemk-corp nvr 504 firmware
- systemk-corp nvr 508 firmware
- systemk-corp nvr 516 firmware