6.5
CVE-2026-65422
- EPSS 0.2%
- Veröffentlicht 24.09.2026 14:39:03
- Zuletzt bearbeitet 24.09.2026 19:37:47
- Erkennungen
A flaw in the authorization mechanism for Media Gateway API in Genetec Security Center may allow a user with no playback privileges to generate video thumbnails.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerGenetec Inc.
≫
Produkt
Genetec Security Center
Default Statusunaffected
Version
<5.12.2.22
Status
affected
Version
>=5.12.2.22
Status
unaffected
Version
<5.13.3.9
Status
affected
Version
>=5.13.3.9
Status
unaffected
Version
<5.14.1.2
Status
affected
Version
>=5.14.1.2
Status
unaffected
Version
>=5.14.2.0
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.2% | 0.088 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| security@genetec.com | 6.5 | 2.8 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
|
CWE-862 Missing Authorization
The product does not perform an authorization check when an actor attempts to access a resource or perform an action.
https://techdocs.genetec.com/r/en-US/Security-Updates-for-Security-Center-5.14/Resolved-vulnerabilities-in-Security-Center-5.14.1.2