CVE-2026-65894
ثغرة مصادقة غير سليمة في كاميرا IP من نوع CP PLUS EZ-P21
- تم النشر
- 27/07/2026
- محدث
- 27/07/2026
- تخصيص CNA
- CERT-In
- الأدلة المرصودة
- 19/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 33.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد هذه الثغرة الأمنية في كاميرا IP من طراز CP PLUS EZ-P21 بسبب عدم التحقق السليم من المصادقة على نقاط نهاية HTTP. يمكن لمهاجم عن بُعد استغلال هذه الثغرة من خلال شن هجمات القوة الغاشمة ضد نقطة نهاية HTTP على الجهاز المستهدف. قد يسمح الاستغلال الناجح لهذه الثغرة للمهاجم بالحصول على وصول غير مصرح به إلى لقطات الفيديو المباشرة من الجهاز المستهدف.
المصادر
1يوثق ثغرات كاميرا IP CP PLUS EZ-P21: تنفيذ كود عشوائي عبر ميزة التصحيح ومصادقة غير صحيحة لنقاط نهاية HTTP، مع كشف مسؤول.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.