CVE-2025-67159
Vatilon v1.12.37-20240124 को उपयोगकर्ता क्रेडेंशियल्स को सादे पाठ (plaintext) में संचारित करते हुए पाया गया।
- प्रकाशित
- 2 जन॰ 2026
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 22.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Vatilon v1.12.37-20240124 को उपयोगकर्ता क्रेडेंशियल्स को सादे पाठ (plaintext) में संचारित करते हुए पाया गया।
स्रोत
1- CVE-2025-67159अनुसंधान
Vatilon-आधारित IP कैमरा फर्मवेयर web.cgi API अनुरोधों के माध्यम से प्रमाणीकरण बाईपास और सादा पाठ क्रेडेंशियल एक्सपोज़र की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।