Записи Vivotek
41 опубликованных записей вендора vivotek.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 11
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')6
- CWE-121 Stack-based Buffer Overflow5
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')4
- CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')3
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')3
- CWE-787 Out-of-bounds Write2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
41 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
64На этой неделе | CVE-2017-9828Эксплойта нет | '/cgi-bin/admin/testserver.cgi' of the web service in most of the VIVOTEK Network Cameras is vulnerable to shell command injection, which alvivotek · network camera ib8369 firmware · CWE-78 | Критическая9,8 | — | 82,5 % | 23 июн. 2017 г. |
51В плане | CVE-2017-9829Эксплойта нет | '/cgi-bin/admin/downloadMedias.cgi' of the web service in most of the VIVOTEK Network Cameras is vulnerable, which allows remote attackers tvivotek · network camera ib8369 firmware · CWE-22 | Высокая7,5 | — | 68,7 % | 23 июн. 2017 г. |
51В плане | CVE-2013-1595Proof of concept | A Buffer Overflow vulnerability exists in Vivotek PT7135 IP Camera 0300a and 0400a via a specially crafted packet in the Authorization headevivotek · pt7135 firmware · CWE-120 | Критическая9,8 | — | 41,6 % | 24 янв. 2020 г. |
41В плане | CVE-2013-1598Proof of concept | A Command Injection vulnerability exists in Vivotek PT7135 IP Cameras 0300a and 0400a via the system.ntp parameter to the farseer.out binaryvivotek · pt7135 firmware · CWE-78 | Высокая8,8 | — | 20,5 % | 24 янв. 2020 г. |
40В плане | CVE-2018-14495Эксплойта нет | Vivotek FD8136 devices allow Remote Command Injection, aka "another command injection vulnerability in our target device," a different issuevivotek · fd8136 firmware · CWE-78 | Критическая9,8 | — | 4,4 % | 10 июл. 2019 г. |
40В плане | CVE-2018-14496Эксплойта нет | Vivotek FD8136 devices allow remote memory corruption and remote code execution because of a stack-based buffer overflow, related to sprintfvivotek · fd8136 firmware · CWE-787 | Критическая9,8 | — | 4,1 % | 10 июл. 2019 г. |
40В плане | CVE-2018-14494Эксплойта нет | Vivotek FD8136 devices allow Remote Command Injection, related to BusyBox and wget.vivotek · fd8136 firmware · CWE-78 | Критическая9,8 | — | 3,2 % | 10 июл. 2019 г. |
40В плане | CVE-2019-14457Эксплойта нет | VIVOTEK IP Camera devices with firmware before 0x20x have a stack-based buffer overflow via a crafted HTTP header.vivotek · camera · CWE-787 | Критическая9,8 | — | 2,6 % | 10 сент. 2019 г. |
39Наблюдать | CVE-2008-4771Proof of concept | Stack-based buffer overflow in VATDecoder.VatCtrl.1 ActiveX control in (1) 4xem VatCtrl Class (VATDecoder.dll 1.0.0.27 and 1.0.0.51), (2) D-4xem · vatctrl class · CWE-119 | Критическая9,3 | — | 7,1 % | 28 окт. 2008 г. |
39Наблюдать | CVE-2019-10256Эксплойта нет | An authentication bypass vulnerability in VIVOTEK IPCam versions prior to 0x13a was found.vivotek · camera | Критическая9,8 | — | 1,3 % | 10 сент. 2019 г. |
39Наблюдать | CVE-2024-26548Эксплойта нет | An issue in vivotek Network Camera v.FD8166A-VVTK-0204j allows a remote attacker to execute arbitrary code via a crafted payload to the uplovivotek · camera firmware | Критическая9,8 | — | 1,1 % | 29 февр. 2024 г. |
37Наблюдать | CVE-2025-66050Эксплойта нет | No password set for administrative account in Vivotek IP7137 camerasvivotek · ip7137 firmware · CWE-1393 | Критическая9,3 | — | 0,4 % | 9 янв. 2026 г. |
36Наблюдать | CVE-2024-7441Эксплойта нет | Vivotek SD9364 httpd read stack-based overflowvivotek · sd9364 firmware · CWE-121 | Высокая8,7 | — | 8,1 % | 3 авг. 2024 г. |
36Наблюдать | CVE-2018-14771Эксплойта нет | VIVOTEK FD8177 devices before XXXXXX-VVTK-xx06a allow remote attackers to execute arbitrary code (issue 2 of 2) via eventscript.cgi.vivotek · camera | Высокая8,8 | — | 3,0 % | 5 сент. 2018 г. |
36Наблюдать | CVE-2018-14770Эксплойта нет | VIVOTEK FD8177 devices before XXXXXX-VVTK-xx06a allow remote attackers to execute arbitrary code (issue 1 of 2) via the ONVIF interface, (/ovivotek · camera | Высокая8,8 | — | 3,0 % | 5 сент. 2018 г. |
36Наблюдать | CVE-2018-14768Эксплойта нет | Various VIVOTEK FD8*, FD9*, FE9*, IB8*, IB9*, IP9*, IZ9*, MS9*, SD9*, and other devices before XXXXXX-VVTK-xx06a allow remote attackers to evivotek · camera | Высокая8,8 | — | 2,9 % | 29 авг. 2018 г. |
36Наблюдать | CVE-2020-11950Эксплойта нет | VIVOTEK Network Cameras before XXXXX-VVTK-2.2002.xx.01x (and before XXXXX-VVTK-0XXXX_Beta2) allows an authenticated user to upload and execuvivotek · cc9381-hv firmware · CWE-78 | Высокая8,8 | — | 2,7 % | 28 мая 2020 г. |
35Наблюдать | CVE-2026-30650Эксплойта нет | A post-authentication remote buffer overflow vulnerability exists in the /cgi-bin/admin/eventtask.cgi endpoint of the admin interface of Vivvivotek · fd8136 firmware · CWE-120 | Высокая8,8 | — | 0,9 % | 2 июн. 2026 г. |
35Наблюдать | CVE-2026-30652Эксплойта нет | A remote buffer overflow vulnerability exists in the /cgi-bin/dido/setdo.cgi endpoint of the admin interface of Vivotek FD8136 cameras runnivivotek · fd8136 firmware · CWE-120 | Высокая8,8 | — | 0,8 % | 2 июн. 2026 г. |
35Наблюдать | CVE-2018-14769Эксплойта нет | VIVOTEK FD8177 devices before XXXXXX-VVTK-xx06a allow CSRF.vivotek · camera · CWE-352 | Высокая8,8 | — | 0,5 % | 5 сент. 2018 г. |
34Наблюдать | CVE-2025-66052Эксплойта нет | Command injection in Vivotek IP7137 camerasvivotek · ip7137 firmware · CWE-78 | Высокая8,6 | — | 1,5 % | 9 янв. 2026 г. |
34Наблюдать | CVE-2024-7439Эксплойта нет | Vivotek CC8160 httpd read stack-based overflowvivotek · cc8160 firmware · CWE-121 | Высокая8,7 | — | 1,0 % | 3 авг. 2024 г. |
34Наблюдать | CVE-2025-66049Эксплойта нет | Unprotected RTSP stream in Vivotek IP7137 camerasvivotek · ip7137 firmware · CWE-306 | Высокая8,7 | — | 0,4 % | 9 янв. 2026 г. |
33Наблюдать | CVE-2013-4985Proof of concept | Multiple Vivotek IP Cameras remote authentication bypass that could allow access to the video streamvivotek · ip7160 firmware · CWE-863 | Высокая7,5 | — | 9,0 % | 27 дек. 2019 г. |
32Наблюдать | CVE-2013-1594Proof of concept | An Information Disclosure vulnerability exists via a GET request in Vivotek PT7135 IP Camera 0300a and 0400a due to wireless keys and 3rd pavivotek · pt7135 firmware · CWE-200 | Высокая7,5 | — | 7,3 % | 24 янв. 2020 г. |
- CVE-2017-982864На этой неделе
'/cgi-bin/admin/testserver.cgi' of the web service in most of the VIVOTEK Network Cameras is vulnerable to shell command injection, which al
КритическаяCVSS 9,8Эксплойта нетEPSS 82 %vivotek · network camera ib8369 firmware23 июн. 2017 г.
- CVE-2017-982951В плане
'/cgi-bin/admin/downloadMedias.cgi' of the web service in most of the VIVOTEK Network Cameras is vulnerable, which allows remote attackers t
ВысокаяCVSS 7,5Эксплойта нетEPSS 69 %vivotek · network camera ib8369 firmware23 июн. 2017 г.
- CVE-2013-159551В плане
A Buffer Overflow vulnerability exists in Vivotek PT7135 IP Camera 0300a and 0400a via a specially crafted packet in the Authorization heade
КритическаяCVSS 9,8Proof of conceptEPSS 42 %vivotek · pt7135 firmware24 янв. 2020 г.
- CVE-2013-159841В плане
A Command Injection vulnerability exists in Vivotek PT7135 IP Cameras 0300a and 0400a via the system.ntp parameter to the farseer.out binary
ВысокаяCVSS 8,8Proof of conceptEPSS 20 %vivotek · pt7135 firmware24 янв. 2020 г.
- CVE-2018-1449540В плане
Vivotek FD8136 devices allow Remote Command Injection, aka "another command injection vulnerability in our target device," a different issue
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %vivotek · fd8136 firmware10 июл. 2019 г.
- CVE-2018-1449640В плане
Vivotek FD8136 devices allow remote memory corruption and remote code execution because of a stack-based buffer overflow, related to sprintf
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %vivotek · fd8136 firmware10 июл. 2019 г.
- CVE-2018-1449440В плане
Vivotek FD8136 devices allow Remote Command Injection, related to BusyBox and wget.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %vivotek · fd8136 firmware10 июл. 2019 г.
- CVE-2019-1445740В плане
VIVOTEK IP Camera devices with firmware before 0x20x have a stack-based buffer overflow via a crafted HTTP header.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %vivotek · camera10 сент. 2019 г.
- CVE-2008-477139Наблюдать
Stack-based buffer overflow in VATDecoder.VatCtrl.1 ActiveX control in (1) 4xem VatCtrl Class (VATDecoder.dll 1.0.0.27 and 1.0.0.51), (2) D-
КритическаяCVSS 9,3Proof of conceptEPSS 7 %4xem · vatctrl class28 окт. 2008 г.
- CVE-2019-1025639Наблюдать
An authentication bypass vulnerability in VIVOTEK IPCam versions prior to 0x13a was found.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %vivotek · camera10 сент. 2019 г.
- CVE-2024-2654839Наблюдать
An issue in vivotek Network Camera v.FD8166A-VVTK-0204j allows a remote attacker to execute arbitrary code via a crafted payload to the uplo
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %vivotek · camera firmware29 февр. 2024 г.
- CVE-2025-6605037Наблюдать
No password set for administrative account in Vivotek IP7137 cameras
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %vivotek · ip7137 firmware9 янв. 2026 г.
- CVE-2024-744136Наблюдать
Vivotek SD9364 httpd read stack-based overflow
ВысокаяCVSS 8,7Эксплойта нетEPSS 8 %vivotek · sd9364 firmware3 авг. 2024 г.
- CVE-2018-1477136Наблюдать
VIVOTEK FD8177 devices before XXXXXX-VVTK-xx06a allow remote attackers to execute arbitrary code (issue 2 of 2) via eventscript.cgi.
ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %vivotek · camera5 сент. 2018 г.
- CVE-2018-1477036Наблюдать
VIVOTEK FD8177 devices before XXXXXX-VVTK-xx06a allow remote attackers to execute arbitrary code (issue 1 of 2) via the ONVIF interface, (/o
ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %vivotek · camera5 сент. 2018 г.
- CVE-2018-1476836Наблюдать
Various VIVOTEK FD8*, FD9*, FE9*, IB8*, IB9*, IP9*, IZ9*, MS9*, SD9*, and other devices before XXXXXX-VVTK-xx06a allow remote attackers to e
ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %vivotek · camera29 авг. 2018 г.
- CVE-2020-1195036Наблюдать
VIVOTEK Network Cameras before XXXXX-VVTK-2.2002.xx.01x (and before XXXXX-VVTK-0XXXX_Beta2) allows an authenticated user to upload and execu
ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %vivotek · cc9381-hv firmware28 мая 2020 г.
- CVE-2026-3065035Наблюдать
A post-authentication remote buffer overflow vulnerability exists in the /cgi-bin/admin/eventtask.cgi endpoint of the admin interface of Viv
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %vivotek · fd8136 firmware2 июн. 2026 г.
- CVE-2026-3065235Наблюдать
A remote buffer overflow vulnerability exists in the /cgi-bin/dido/setdo.cgi endpoint of the admin interface of Vivotek FD8136 cameras runni
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %vivotek · fd8136 firmware2 июн. 2026 г.
- CVE-2018-1476935Наблюдать
VIVOTEK FD8177 devices before XXXXXX-VVTK-xx06a allow CSRF.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %vivotek · camera5 сент. 2018 г.
- CVE-2025-6605234Наблюдать
Command injection in Vivotek IP7137 cameras
ВысокаяCVSS 8,6Эксплойта нетEPSS 2 %vivotek · ip7137 firmware9 янв. 2026 г.
- CVE-2024-743934Наблюдать
Vivotek CC8160 httpd read stack-based overflow
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %vivotek · cc8160 firmware3 авг. 2024 г.
- CVE-2025-6604934Наблюдать
Unprotected RTSP stream in Vivotek IP7137 cameras
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %vivotek · ip7137 firmware9 янв. 2026 г.
- CVE-2013-498533Наблюдать
Multiple Vivotek IP Cameras remote authentication bypass that could allow access to the video stream
ВысокаяCVSS 7,5Proof of conceptEPSS 9 %vivotek · ip7160 firmware27 дек. 2019 г.
- CVE-2013-159432Наблюдать
An Information Disclosure vulnerability exists via a GET request in Vivotek PT7135 IP Camera 0300a and 0400a due to wireless keys and 3rd pa
ВысокаяCVSS 7,5Proof of conceptEPSS 7 %vivotek · pt7135 firmware24 янв. 2020 г.