CVE-2025-65856
ثغرة تجاوز المصادقة في كاميرات IP من نوع Xiongmai XM530 على البرنامج الثابت V5.00.R02.000807D8.10010.346624.S.ONVIF 21.06 تسمح للمهاجمين عن بُعد غير المصادَق...
- تم النشر
- 22/12/2025
- محدث
- 05/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 15/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 52.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تجاوز المصادقة في كاميرات IP من نوع Xiongmai XM530 على البرنامج الثابت V5.00.R02.000807D8.10010.346624.S.ONVIF 21.06 تسمح للمهاجمين عن بُعد غير المصادَق عليهم بالوصول إلى معلومات الجهاز الحساسة وبث الفيديو المباشر. يفشل تطبيق ONVIF في فرض المصادقة على 31 نقطة نهاية حرجة، مما يتيح الوصول المباشر غير المصرح به إلى بث الفيديو.
المصادر
2كود لإثبات المفهوم (باستخدام Bash و Python) لـ CVE-2025-65856 حيث يسمح تطبيق ONVIF في كاميرات Xiongmai XM530 IP بالوصول غير المصادق عليه إلى معلومات حساسة للجهاز وبث فيديو مباشر.
- CVE-2025-65856استغلال
تجاوز كامل للمصادقة في كاميرا Xiongmai XM530 IP عبر ONVIF
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.