CVE-2025-7742

An authentication vulnerability exists in the LG Innotek camera model LNV5110R firmware that allows a malicious actor to upload an HTTP POST request to the devices non-volatile storage. This action may result in remote code execution that allows an attacker to run arbitrary commands on the target device at the administrator privilege level.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Existe una vulnerabilidad de autenticación en el firmware de la cámara LG Innotek, modelo LNV5110R, que permite a un atacante cargar una solicitud HTTP POST al almacenamiento no volátil del dispositivo. Esta acción puede provocar la ejecución remota de código, lo que permite a un atacante ejecutar comandos arbitrarios en el dispositivo objetivo con privilegios de administrador.

25 Jul 2025, 00:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-25 00:15

Updated : 2026-04-15 00:35


NVD link : CVE-2025-7742

Mitre link : CVE-2025-7742

CVE.ORG link : CVE-2025-7742


JSON object : View

Products Affected

No product.

CWE
CWE-288

Authentication Bypass Using an Alternate Path or Channel