CVE-2025-65856
Xiongmai XM530 आईपी कैमरों में प्रमाणीकरण बायपास भेद्यता फर्मवेयर V5.00.R02.000807D8.10010.346624.S.ONVIF 21.06 पर चलने वाले Xiongmai XM530 आईपी कैमरों में प्रमाणीकरण बायपास भेद्यता अनधिकृत रिमोट...
- प्रकाशित
- 22 दिस॰ 2025
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 52.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Xiongmai XM530 आईपी कैमरों में प्रमाणीकरण बायपास भेद्यता फर्मवेयर V5.00.R02.000807D8.10010.346624.S.ONVIF 21.06 पर चलने वाले Xiongmai XM530 आईपी कैमरों में प्रमाणीकरण बायपास भेद्यता अनधिकृत रिमोट हमलावरों को संवेदनशील डिवाइस जानकारी और लाइव वीडियो स्ट्रीम तक पहुंचने की अनुमति देती है। ONVIF कार्यान्वयन 31 महत्वपूर्ण एंडपॉइंट्स पर प्रमाणीकरण लागू करने में विफल रहता है, जिससे सीधे अनधिकृत वीडियो स्ट्रीम एक्सेस संभव हो जाता है।
स्रोत
2Xiongmai XM530 IP कैमरों में ONVIF कार्यान्वयन के लिए CVE-2025-65856 का प्रूफ-ऑफ-कॉन्सेप्ट कोड (Bash और Python), जो अप्रमाणित उपयोगकर्ताओं को संवेदनशील डिवाइस जानकारी और लाइव वीडियो स्ट्रीम तक पहुँच प्रदान करता है।
- CVE-2025-65856एक्सप्लॉइट
Xiongmai XM530 IP Camera ONVIF पूर्ण प्रमाणीकरण बाईपास
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।