CVE-2026-65893
CP PLUS EZ-P21 IP कैमरे में मनमाना कोड निष्पादन भेद्यता
- प्रकाशित
- 27 जुल॰ 2026
- अद्यतन
- 27 जुल॰ 2026
- सीएनए असाइन करना
- CERT-In
- साक्ष्य देखे गए
- 19 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 13.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह भेद्यता CP PLUS EZ-P21 IP कैमरे में फर्मवेयर में सक्षम एक असुरक्षित डिबग सुविधा के कारण मौजूद है। भौतिक पहुंच रखने वाला हमलावर हटाने योग्य मीडिया पर मनमाना कोड रखकर और डिबग तंत्र के माध्यम से उनके निष्पादन को ट्रिगर करके इस भेद्यता का फायदा उठा सकता है। इस भेद्यता के सफल शोषण से हमलावर लक्षित डिवाइस पर उन्नत विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकता है।
स्रोत
1Documents CP PLUS EZ-P21 IP camera CVEs: arbitrary code execution via debug feature and improper authentication of HTTP endpoints, with responsible disclosure.
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।