CVE-2025-9983
RTSP स्ट्रीम के लिए प्रमाणीकरण की कमी
- प्रकाशित
- 22 सित॰ 2025
- अद्यतन
- 22 सित॰ 2025
- सीएनए असाइन करना
- CERT-PL
- साक्ष्य देखे गए
- 9 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 50.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# GALAYOU G2 कैमरे RTSP स्ट्रीम के माध्यम से वीडियो आउटपुट स्ट्रीम करते हैं। डिफ़ॉल्ट रूप से ये स्ट्रीम यादृच्छिक रूप से उत्पन्न क्रेडेंशियल्स द्वारा सुरक्षित होती हैं। हालाँकि, स्ट्रीम तक पहुँचने के लिए इन क्रेडेंशियल्स की आवश्यकता नहीं होती है। इन मानों को बदलने से कैमरे का व्यवहार नहीं बदलता है। विक्रेता ने किसी भी तरह से प्रतिक्रिया नहीं दी। केवल संस्करण 11.100001.01.28 का परीक्षण किया गया था, अन्य संस्करण भी असुरक्षित हो सकते हैं।
स्रोत
1CVE-2025-9983 POC Exploit
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।