CVE-2025-67158
Eine Authentifizierungsumgehung im Endpunkt /cgi-bin/jvsweb.cgi von Revotech I6032W-FHW v1.0.0014 - 20210517 ermöglicht es Angreifern, auf vertrauliche...
- Veröffentlicht
- 02.01.2026
- Aktualisiert
- 05.07.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 10.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 42,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Authentifizierungsumgehung im Endpunkt /cgi-bin/jvsweb.cgi von Revotech I6032W-FHW v1.0.0014 - 20210517 ermöglicht es Angreifern, auf vertrauliche Informationen zuzugreifen und Privilegien über eine manipulierte HTTP-Anfrage zu eskalieren.
Quellen
1Die Firmware der IP-Kamera Revotech I6032W-FHW validiert Authentifizierungsfelder in API-Anfragen nicht ordnungsgemäß, sodass Angreifer die Authentifizierung umgehen und administrative Informationen abrufen können.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.