Security Advisory

CVE-2026-42366

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-05-04 00:42:39
Last updated 2026-05-04 12:59:22
Assigner GV
CVSS score 7.4
State PUBLISHED

Description

Multiple reflected cross-site scripting (xss) vulnerabilities exist in the Web Interface / ssi.cgi functionality of GeoVision LPC2011/LPC2211 1.10. A specially crafted malicious url can lead to an arbitrary javascript code execution. An attacker can provide a crafted URL to trigger this vulnerability.