CVE-2025-63667
SIMICAM v1.16.41-20250725, KEVIEW v1.14.92-20241120, ASECAM v1.14.10-20240725 में अनुचित अभिगम नियंत्रण हमलावरों को बिना प्रमाणीकरण के संवेदनशील API एंडपॉइंट्स तक पहुँचने की अनुमति देता है।
- प्रकाशित
- 12 नव॰ 2025
- अद्यतन
- 5 जन॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 40.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SIMICAM v1.16.41-20250725, KEVIEW v1.14.92-20241120, ASECAM v1.14.10-20240725 में अनुचित अभिगम नियंत्रण हमलावरों को बिना प्रमाणीकरण के संवेदनशील API एंडपॉइंट्स तक पहुँचने की अनुमति देता है।
स्रोत
1Vatilon-आधारित IP कैमरा फर्मवेयर क्रेडेंशियल्स की पुष्टि किए बिना Session-Id टोकन जारी करते हैं, जिससे हमलावरों को API एंडपॉइंट्स के माध्यम से सत्र प्राप्त करने और सादे पाठ खाता क्रेडेंशियल्स प्राप्त करने की अनुमति मिलती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।