CVE-2025-34065
AVTECH IP कैमरा, DVR और NVR डिवाइस में /nobody URL पथ के माध्यम से प्रमाणीकरण बायपास
- प्रकाशित
- 1 जुल॰ 2025
- अद्यतन
- 7 अप्रैल 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 46.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AVTECH IP कैमरा, DVR और NVR डिवाइसों के streamd वेब सर्वर में एक प्रमाणीकरण बायपास भेद्यता मौजूद है। strstr() फ़ंक्शन URL में "/nobody" वाले किसी भी अनुरोध तक बिना प्रमाणीकरण के पहुँच की अनुमति देता है, जिससे लॉगिन नियंत्रण बायपास हो जाते हैं।
स्रोत
1- avtech-cve-2025-34065-analysisअनुसंधान
CVE-2025-34065 का विश्लेषण करता है, सुरक्षा मूल्यांकन के लिए तकनीकी विवरण और संभावित शोषण वैक्टर प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।