CVE-2025-66177
Hikvision NVR/DVR/CVR/IPC मॉडल्स की डिवाइस खोज और डिस्कवरी (Search and Discovery) सुविधा में एक बफर ओवरफ्लो भेद्यता है। यदि इसका शोषण किया जाता है, तो उसी स्थानीय क्षेत्र नेटवर्क (LAN) पर मौजूद एक हमलावर,...
- प्रकाशित
- 13 जन॰ 2026
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- hikvision
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 28.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Hikvision NVR/DVR/CVR/IPC मॉडल्स की डिवाइस खोज और डिस्कवरी (Search and Discovery) सुविधा में एक बफर ओवरफ्लो भेद्यता है। यदि इसका शोषण किया जाता है, तो उसी स्थानीय क्षेत्र नेटवर्क (LAN) पर मौजूद एक हमलावर, विशेष रूप से तैयार किए गए पैकेट्स को बिना पैच वाले डिवाइस पर भेजकर डिवाइस में खराबी पैदा कर सकता है।
स्रोत
1- CVE-2025-66177एक्सप्लॉइट
Hikvision NVR फर्मवेयर v4.72 और v4.83 के लिए CVE-2025-66177 Metasploit एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।