← Back

Camera

camera

Vendor: Vivotek • 10 CVEs

CVEs (10)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Vivotek
1Camera
Jun 17, 2026
Sep 18, 2019
N/A· v4
7.5 HIGH· v3
7.8 HIGH· v2
VIVOTEK IP Camera devices with firmware before 0x20x allow a denial of service via a crafted HTTP header.
1Vivotek
1Camera
Jun 17, 2026
Sep 10, 2019
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
An authentication bypass vulnerability in VIVOTEK IPCam versions prior to 0x13a was found.
1Vivotek
1Camera
Jun 17, 2026
Sep 10, 2019
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
VIVOTEK IP Camera devices with firmware before 0x20x have a stack-based buffer overflow via a crafted HTTP header.
1Vivotek
1Camera
Nov 21, 2024
Jan 3, 2019
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
Cross-site scripting in syslog.html in VIVOTEK Network Camera Series products with firmware 0x06x to 0x08x allows remote attackers to execute arbitrary JavaScript code via an HTTP Referer Header.
1Vivotek
1Camera
Nov 21, 2024
Jan 3, 2019
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
Cross-site scripting in event_script.js in VIVOTEK Network Camera Series products with firmware 0x06x to 0x08x allows remote attackers to execute arbitrary JavaScript via a URL query string parameter.
1Vivotek
1Camera
Nov 21, 2024
Jan 3, 2019
N/A· v4
5.3 MEDIUM· v3
5.0 MEDIUM· v2
Incorrect Access Control in mod_inetd.cgi in VIVOTEK Network Camera Series products with firmware before XXXXXX-VVTK-0X09a allows remote attackers to enable arbitrary system services via a URL parameter.
1Vivotek
1Camera
Nov 21, 2024
Sep 5, 2018
N/A· v4
8.8 HIGH· v3
9.0 HIGH· v2
VIVOTEK FD8177 devices before XXXXXX-VVTK-xx06a allow remote attackers to execute arbitrary code (issue 2 of 2) via eventscript.cgi.
1Vivotek
1Camera
Nov 21, 2024
Sep 5, 2018
N/A· v4
8.8 HIGH· v3
9.0 HIGH· v2
VIVOTEK FD8177 devices before XXXXXX-VVTK-xx06a allow remote attackers to execute arbitrary code (issue 1 of 2) via the ONVIF interface, (/onvif/device_service).
1Vivotek
1Camera
Nov 21, 2024
Sep 5, 2018
N/A· v4
8.8 HIGH· v3
6.8 MEDIUM· v2
VIVOTEK FD8177 devices before XXXXXX-VVTK-xx06a allow CSRF.
1Vivotek
1Camera
Nov 21, 2024
Aug 29, 2018
N/A· v4
8.8 HIGH· v3
9.0 HIGH· v2
Various VIVOTEK FD8*, FD9*, FE9*, IB8*, IB9*, IP9*, IZ9*, MS9*, SD9*, and other devices before XXXXXX-VVTK-xx06a allow remote attackers to execute arbitrary code.