CVE-2025-67158
Revotech I6032W-FHW v1.0.0014 - 20210517 में /cgi-bin/jvsweb.cgi एंडपॉइंट में प्रमाणीकरण बायपास Revotech I6032W-FHW v1.0.0014 - 20210517 के /cgi-bin/jvsweb.cgi एंडपॉइंट में एक...
- प्रकाशित
- 2 जन॰ 2026
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 42.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Revotech I6032W-FHW v1.0.0014 - 20210517 में /cgi-bin/jvsweb.cgi एंडपॉइंट में प्रमाणीकरण बायपास Revotech I6032W-FHW v1.0.0014 - 20210517 के /cgi-bin/jvsweb.cgi एंडपॉइंट में एक प्रमाणीकरण बायपास हमलावरों को एक क्राफ्टेड HTTP अनुरोध के माध्यम से संवेदनशील जानकारी तक पहुंचने और विशेषाधिकार बढ़ाने की अनुमति देता है।
स्रोत
1Revotech I6032W-FHW IP कैमरा फर्मवेयर API अनुरोधों में प्रमाणीकरण फ़ील्ड को सत्यापित करने में विफल रहता है, जिससे हमलावर प्रमाणीकरण को बायपास कर सकते हैं और प्रशासनिक जानकारी प्राप्त कर सकते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।