CVE-2024-7339

High PUBLISHED

TVT DVR TD-2104TS-CL queryDevInfo information disclosure

TVT · DVR TD-2104TS-CL, DVR TD-2108TS-HP, Provision-ISR DVR SH-4050A5-5L(MM), AVISION DVR AV108T

Not yet in CISA KEV

Exploited in the wild PoC available

Recommended Action

Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.

Confidence
High
Exploitation Status
Exploited in the wild
Observed in Sensors
No
Attempts (30d)
Unique Attacker IPs
CISA KEV
Not yet in CISA KEV
CVSS / EPSS
6.9 Medium

At a Glance

A vulnerability has been found in TVT DVR TD-2104TS-CL, DVR TD-2108TS-HP, Provision-ISR DVR SH-4050A5-5L(MM) and AVISION DVR AV108T and classified as problematic. This vulnerability affects unknown code of the file /queryDevInfo. The manipulation leads to information disclosure. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. VDB-273262 is the identifier assigned to this vulnerability. NOTE: The vendor was contacted early about this disclosure but did not respond in any way. In TVT DVR TD-2104TS-CL, DVR TD-2108TS-HP, Provision-ISR DVR SH-4050A5-5L(MM) and AVISION DVR AV108T wurde eine problematische Schwachstelle gefunden. Betroffen ist eine unbekannte Verarbeitung der Datei /queryDevInfo. Dank der Manipulation mit unbekannten Daten kann eine information disclosure-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Der Exploit steht zur öffentlichen Verfügung.

nuclei_scanner
CVE Published
Aug 01, 2024
Exploitation Reported
Jun 11, 2026
CVSS
6.9 Medium
EPSS
Remote Low complexity No user interaction Unauthenticated

Affected Versions

48 version rows · page 1 of 2

Vendor Product Version Status
tvt
dvr_td_2014ts_cl

1.3.3.20657B180918.D06.U2\/4A41T\/

Affected
tvt
dvr_td_2014ts_cl

1.3.4.22966B181219.D00.U1\/4A21S\/

Affected
tvt
dvr_td_2014ts_cl

1.3.4.22966B181219.D14.U1\/8A41T\/

Affected
tvt
dvr_td_2014ts_cl

1.3.4.22966B181219.D44.U1\/16A82T\/

Affected
tvt
dvr_td_2014ts_cl

1.3.4.24513B190218.D00.U1\/8A21S\/

Affected
tvt
dvr_td_2018ts_hp

1.3.3.20657B180918.D06.U2\/4A41T\/

Affected
tvt
dvr_td_2018ts_hp

1.3.4.22966B181219.D00.U1\/4A21S\/

Affected
tvt
dvr_td_2018ts_hp

1.3.4.22966B181219.D14.U1\/8A41T\/

Affected
tvt
dvr_td_2018ts_hp

1.3.4.22966B181219.D44.U1\/16A82T\/

Affected
tvt
provision_isr_dvr_sh_4050a5_5l\/mm\/

1.3.3.20657B180918.D06.U2\/4A41T\/

Affected
tvt
dvr_td_2014ts_cl

1.3.4.24879B190222.D00.U2\/8A21S\/

Affected
tvt
dvr_td_2018ts_hp

1.3.4.24513B190218.D00.U\/(8A21S\/

Affected
tvt
dvr_td_2018ts_hp

1.3.4.24879B190222.D00.U2\/8A21S\/

Affected
tvt
provision_isr_dvr_sh_4050a5_5l\/mm\/

1.3.4.22966B181219.D00.U\/(4A21S\/

Affected
tvt
provision_isr_dvr_sh_4050a5_5l\/mm\/

1.3.4.22966B181219.D14.U1\/8A41T\/

Affected
tvt
provision_isr_dvr_sh_4050a5_5l\/mm\/

1.3.4.22966B181219.D44.U1\/16A82T\/

Affected
tvt
provision_isr_dvr_sh_4050a5_5l\/mm\/

1.3.4.24513B190218.D00.U1\/8A21S\/

Affected
tvt
provision_isr_dvr_sh_4050a5_5l\/mm\/

1.3.4.24879B190222.D00.U2\/8A21S\/

Affected
tvt
avision_dvr_av108t

1.3.3.20657B180918.D06.U2\/4A41T\/

Affected
tvt
avision_dvr_av108t

1.3.4.22966B181219.D00.U\/(4A21S\/

Affected
tvt
avision_dvr_av108t

1.3.4.22966B181219.D14.U1\/8A41T\/

Affected
tvt
avision_dvr_av108t

1.3.4.22966B181219.D44.U1\/16A82T\/

Affected
tvt
avision_dvr_av108t

1.3.4.24513B190218.D00.U\/8A21S\/

Affected
tvt
avision_dvr_av108t

1.3.4.24879B190222.D00.U2\/8A21S\/

Affected
TVT
DVR TD-2104TS-CL

1.3.3.20657B180918.D06.U2(4A41T)

Affected

CVE References

Recommended Actions

  • Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.
  • Check enrichment artifacts for scanner coverage and available PoCs before rolling remediation validation.
  • Use the Pro API to automate enrichment, telemetry, and workflow delivery for VM, SOC, and CTI pipelines.