CVE-2025-63667
يسمح التحكم غير الصحيح في الوصول في SIMICAM v1.16.41-20250725 وKEVIEW v1.14.92-20241120 وASECAM v1.14.10-20240725 للمهاجمين بالوصول إلى نقاط نهاية API...
- تم النشر
- 12/11/2025
- محدث
- 05/01/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 40.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح التحكم غير الصحيح في الوصول في SIMICAM v1.16.41-20250725 وKEVIEW v1.14.92-20241120 وASECAM v1.14.10-20240725 للمهاجمين بالوصول إلى نقاط نهاية API الحساسة دون مصادقة.
المصادر
1برمجيات ثابتة لكاميرات IP من نوع Vatilon تصدر رموز Session-Id دون التحقق من بيانات الاعتماد، مما يتيح للمهاجمين الحصول على الجلسات واسترجاع بيانات اعتماد الحسابات بنص واضح عبر نقاط نهاية API.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.