← Back to browse · API

CVE-2022-2471

Severity
CRITICAL
CVSS
9.9
EPSS
0.01268
Risk score
40.04
CISA KEV
No
PoC
No
Published
2022-09-15
Modified
2024-09-16
First seen
2026-08-07
Aliases
EUVD-2022-34730, GHSA-WMR3-R282-GF5H
Products
EZVIZ:CS-C3W-A0-3H4WFRL unspecified <5.3.5 build 220723, EZVIZ:CS-C6N-A0-1C2WFR unspecified <5.3.0 build 220428, EZVIZ:CS-C6N-B0-1G2WF unspecified <5.3.0 build 220712, EZVIZ:CS-CV248 unspecified <5.2.3 build 220725, EZVIZ:CS-DB1C-A0-1E2W2FR unspecified <5.3.0 build 220802
Sources
euvd EUVD-2022-34730

Description

Stack-based Buffer Overflow vulnerability in the EZVIZ Motion Detection component as used in camera models CS-CV248, CS-C6N-A0-1C2WFR, CS-DB1C-A0-1E2W2FR, CS-C6N-B0-1G2WF, CS-C3W-A0-3H4WFRL allows a remote attacker to execute remote code on the device. This issue affects: EZVIZ CS-CV248 versions prior to 5.2.3 build 220725. EZVIZ CS-C6N-A0-1C2WFR versions prior to 5.3.0 build 220428. EZVIZ CS-DB1C-A0-1E2W2FR versions prior to 5.3.0 build 220802. EZVIZ CS-C6N-B0-1G2WF versions prior to 5.3.0 build 220712. EZVIZ CS-C3W-A0-3H4WFRL versions prior to 5.3.5 build 220723.

References