CVE-2025-9983
Fehlende Authentifizierung für den RTSP-Stream
- Veröffentlicht
- 22.09.2025
- Aktualisiert
- 22.09.2025
- CNA zuweisen
- CERT-PL
- Beweise beobachtet
- 09.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 50,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# GALAYOU G2 Kameras streamen Videoausgabe über RTSP-Streams. Standardmäßig sind diese Streams durch zufällig generierte Anmeldedaten geschützt. Diese Anmeldedaten sind jedoch nicht erforderlich, um auf den Stream zuzugreifen. Das Ändern dieser Werte ändert das Verhalten der Kamera nicht. Der Hersteller hat in keiner Weise reagiert. Nur Version 11.100001.01.28 wurde getestet, andere Versionen könnten ebenfalls verwundbar sein.
Quellen
1CVE-2025-9983 PoC-Exploit
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.