CVE-2026-65893
ثغرة تنفيذ كود تعسفي في كاميرا IP من نوع CP PLUS EZ-P21
- تم النشر
- 27/07/2026
- محدث
- 27/07/2026
- تخصيص CNA
- CERT-In
- الأدلة المرصودة
- 19/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 13.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد هذه الثغرة الأمنية في كاميرا IP من نوع CP PLUS EZ-P21 بسبب ميزة تصحيح أخطاء غير آمنة مفعّلة في البرنامج الثابت. يمكن للمهاجم الذي يمتلك وصولًا ماديًا استغلال هذه الثغرة عن طريق وضع كود تعسفي على وسائط قابلة للإزالة وتحفيز تنفيذه عبر آلية التصحيح. قد يسمح الاستغلال الناجح لهذه الثغرة للمهاجم بتنفيذ كود تعسفي بصلاحيات مرتفعة على الجهاز المستهدف.
المصادر
1يوثق ثغرات كاميرا IP CP PLUS EZ-P21: تنفيذ كود عشوائي عبر ميزة التصحيح ومصادقة غير صحيحة لنقاط نهاية HTTP، مع كشف مسؤول.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.