CVE-2020-6959
The following versions of MAXPRO VMS and NVR, MAXPRO VMS:HNMSWVMS prior to Version VMS560 Build 595 T2-Patch, HNMSWVMSLT prior to Version VMS560 Build 595 T2-Patch, MAXPRO NVR: MAXPRO NVR XE prior to Version NVR 5.6 Build 595 T2-Patch, MAXPRO NVR SE prior to Version NVR 5.6 Build 595 T2-Patch, MAXPRO NVR PE prior to Version NVR 5.6 Build 595 T2-Patch, and MPNVRSWXX prior to Version NVR 5.6 Build 595 T2-Patch are vulnerable to an unsafe deserialization of untrusted data. An attacker may be able to remotely modify deserialized data without authentication using a specially crafted web request, resulting in remote code execution.
Published:Jan 22, 2020
Last Modified:Nov 21, 2024
EPS:Jan 22, 2020
EPSS Score:0.00931
CVSS Score:9.8
Affected Products
Vendor
Product
Action
Vendor
Honeywell
Product
Hnmswvms
Honeywell
Hnmswvms
Vendor
Honeywell
Product
Hnmswvms Firmware
Honeywell
Hnmswvms Firmware
Vendor
Honeywell
Product
Hnmswvmslt
Honeywell
Hnmswvmslt
Vendor
Honeywell
Product
Hnmswvmslt Firmware
Honeywell
Hnmswvmslt Firmware
Vendor
Honeywell
Product
Maxpro Nvr Pe
Honeywell
Maxpro Nvr Pe
Vendor
Honeywell
Product
Maxpro Nvr Pe Firmware
Honeywell
Maxpro Nvr Pe Firmware
Vendor
Honeywell
Product
Maxpro Nvr Se
Honeywell
Maxpro Nvr Se
Vendor
Honeywell
Product
Maxpro Nvr Se Firmware
Honeywell
Maxpro Nvr Se Firmware
Vendor
Honeywell
Product
Maxpro Nvr Xe
Honeywell
Maxpro Nvr Xe
Vendor
Honeywell
Product
Maxpro Nvr Xe Firmware
Honeywell
Maxpro Nvr Xe Firmware
Vendor
Honeywell
Product
Mpnvrswxx
Honeywell
Mpnvrswxx
Vendor
Honeywell
Product
Mpnvrswxx Firmware
Honeywell
Mpnvrswxx Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
