
يوثق ثغرات كاميرا IP CP PLUS EZ-P21: تنفيذ كود عشوائي عبر ميزة التصحيح ومصادقة غير صحيحة لنقاط نهاية HTTP، مع كشف مسؤول.
CVE-2026-65893 CVE-2026-65894
يوثّق هذا المستودع ثغرتين أمنيتين تم تحديدهما في كاميرا CP PLUS EZ-P21 IP، وهي كاميرا مراقبة تعمل عبر بروتوكول الإنترنت وتُستخدم لمراقبة الفيديو والوصول عبر الشبكة إلى وظائف الكاميرا ولقطاتها.
تم الإفصاح عن كلتا المشكلتين بشكل مسؤول، وذلك بالتنسيق عبر عملية البائع/فريق CERT، وتم تخصيص معرّفات CVE لهما.
| CVE | العنوان | CWE | CVSS v4.0 | متجه الهجوم | |---|---:|---:|---| | CVE-2026-65893 | تنفيذ تعليمات برمجية عشوائي عبر ميزة تصحيح أخطاء غير آمنة | CWE-489 (Active Debug Code) | 7.0 (عالية) | محلي (فيزيائي) | | CVE-2026-65894 | مصادقة غير سليمة لنقاط نهاية HTTP | CWE-287 (Improper Authentication) | 8.7 (عالية) | شبكة عن بُعد |
توجد هذه الثغرة بسبب ميزة تصحيح أخطاء غير آمنة مفعّلة في البرنامج الثابت (firmware). يمكن لمهاجم يملك وصولًا ماديًا وضع تعليمات برمجية عشوائية على وسائط قابلة للإزالة وتحفيز تنفيذها عبر آلية تصحيح الأخطاء، مما يؤدي إلى تنفيذ تعليمات برمجية بامتيازات مرتفعة.
توجد هذه الثغرة بسبب مصادقة غير سليمة لنقاط نهاية HTTP. يمكن لمهاجم عن بُعد تنفيذ هجمات تخمين (brute-force) على نقطة نهاية HTTP، والحصول على وصول غير مصرح به إلى لقطات الفيديو المباشرة من الجهاز المستهدف.
انظر Vulnerability_Overview.md و Technical_Analysis.md للتفاصيل.
⚠️ هذا المستودع مخصص للأغراض التعليمية والبحثية فقط. لا يتضمن أي كود استغلال أو إثبات مفهوم بأسلوب هجومي.
أُبلغ عن هذه الثغرات بواسطة فريق من الباحثين الأمنيين:
انظر References.md.
⭐ إذا وجدت هذا البحث مفيدًا، ففكّر في منح المستودع نجمة.