CVE-2025-34065
متوسطتم النشر
تجاوز المصادقة في أجهزة كاميرات IP ومسجلات DVR وNVR من AVTECH عبر مسار URL /nobody
- تم النشر
- 01/07/2025
- محدث
- 07/04/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
6.9/ 10متوسط
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X0.6%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 46.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تجاوز المصادقة موجودة في خادم الويب streamd الخاص بكاميرات IP وأجهزة DVR وNVR من AVTECH. تسمح دالة strstr() بالوصول غير المصادق عليه إلى أي طلب يحتوي على "/nobody" في عنوان URL، متجاوزةً بذلك ضوابط تسجيل الدخول.
المصادر
1يحلل CVE-2025-34065، ويوفر تفاصيل فنية ونواقل استغلال محتملة لتقييم الأمان.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.