CVE-2025-67158
ثغرة تجاوز المصادقة في نقطة النهاية /cgi-bin/jvsweb.cgi الخاصة بجهاز Revotech I6032W-FHW الإصدار v1.0.0014 - 20210517 تسمح للمهاجمين بالوصول إلى المعلومات...
- تم النشر
- 02/01/2026
- محدث
- 05/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 42.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تجاوز المصادقة في نقطة النهاية `/cgi-bin/jvsweb.cgi` الخاصة بجهاز Revotech I6032W-FHW الإصدار v1.0.0014 - 20210517 تسمح للمهاجمين بالوصول إلى المعلومات الحساسة وتصعيد الصلاحيات عبر طلب HTTP مُصمم خصيصًا.
المصادر
1برنامج الثابت لكاميرا IP Revotech I6032W-FHW يفشل في التحقق من حقول المصادقة في طلبات API، مما يسمح للمهاجمين بتجاوز المصادقة واسترجاع المعلومات الإدارية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.