peter bassill · operator
$ cve CVE-2024-6047 JSON

CVE-2024-6047 KEV

9.8
CRITICAL · CVSS 3.1 · EPSS 10.1% (pctl 95)

Patch first

On CISA KEV — known exploited in the wild, due 2025-05-28.

Description

Certain EOL GeoVision devices fail to properly filter user input for the specific functionality. Unauthenticated remote attackers can exploit this vulnerability to inject and execute arbitrary system commands on the device.

Scoring

CVSS9.8 (CRITICAL, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS10.07% — more likely to be exploited than 95% of all CVEs
WeaknessCWE-78
On CISA KEVyes — remediate by 2025-05-28
Public exploitnone known
Published2024-06-17
Last modified2026-06-17

CISA KEV

NameGeoVision Devices OS Command Injection Vulnerability
Added2025-05-07
Due2025-05-28
Vendor / productGeoVision / Multiple Devices
Ransomware usenone reported

Affected (40)

VendorProduct
geovisiongv-bx130
geovisiongv-bx130 firmware
geovisiongv-bx1500
geovisiongv-bx1500 firmware
geovisiongv-cb220
geovisiongv-cb220 firmware
geovisiongv-dsp lpr
geovisiongv-dsp lpr firmware
geovisiongv-ebl1100
geovisiongv-ebl1100 firmware
geovisiongv-efd1100
geovisiongv-efd1100 firmware
geovisiongv-fd2410
geovisiongv-fd2410 firmware
geovisiongv-fd3400
geovisiongv-fd3400 firmware
geovisiongv-fe3401
geovisiongv-fe3401 firmware
geovisiongv-fe420
geovisiongv-fe420 firmware
geovisiongv-gm8186 vs14
geovisiongv-gm8186 vs14 firmware
geovisiongv-vs03
geovisiongv-vs03 firmware
geovisiongv-vs04a
geovisiongv-vs04a firmware
geovisiongv-vs04h
geovisiongv-vs04h firmware
geovisiongv-vs14
geovisiongv-vs14 firmware
geovisiongv-vs21600
geovisiongv-vs21600 firmware
geovisiongv-vs2410
geovisiongv-vs2410 firmware
geovisiongv-vs2800
geovisiongv-vs2800 firmware
geovisiongv-vs2820
geovisiongv-vs2820 firmware
geovisiongvlx 4
geovisiongvlx 4 firmware

References

→ the Explorer  ·  watch your stack  ·  NVD