CVE-2020-3929
GeoVision Door Access Control device family employs shared cryptographic private keys for SSH and HTTPS. Attackers may conduct MITM attack with the derived keys and plaintext recover of encrypted messages.
Published:Jun 12, 2020
Last Modified:Nov 21, 2024
EPS:Jun 12, 2020
EPSS Score:0.00125
CVSS Score:5.9
Affected Products
Vendor
Product
Action
Vendor
Usavisionsys
Product
Geovision Gv-as1010
Usavisionsys
Geovision Gv-as1010
Vendor
Usavisionsys
Product
Geovision Gv-as1010 Firmware
Usavisionsys
Geovision Gv-as1010 Firmware
Vendor
Usavisionsys
Product
Geovision Gv-as210
Usavisionsys
Geovision Gv-as210
Vendor
Usavisionsys
Product
Geovision Gv-as210 Firmware
Usavisionsys
Geovision Gv-as210 Firmware
Vendor
Usavisionsys
Product
Geovision Gv-as410
Usavisionsys
Geovision Gv-as410
Vendor
Usavisionsys
Product
Geovision Gv-as410 Firmware
Usavisionsys
Geovision Gv-as410 Firmware
Vendor
Usavisionsys
Product
Geovision Gv-as810
Usavisionsys
Geovision Gv-as810
Vendor
Usavisionsys
Product
Geovision Gv-as810 Firmware
Usavisionsys
Geovision Gv-as810 Firmware
Vendor
Usavisionsys
Product
Geovision Gv-gf192x
Usavisionsys
Geovision Gv-gf192x
Vendor
Usavisionsys
Product
Geovision Gv-gf192x Firmware
Usavisionsys
Geovision Gv-gf192x Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
