CVE-2026-65894
CP PLUS EZ-P21 आईपी कैमरे में अनुचित प्रमाणीकरण भेद्यता
- प्रकाशित
- 27 जुल॰ 2026
- अद्यतन
- 27 जुल॰ 2026
- सीएनए असाइन करना
- CERT-In
- साक्ष्य देखे गए
- 19 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 33.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह भेद्यता CP PLUS EZ-P21 IP कैमरे में HTTP एंडपॉइंट्स के अनुचित प्रमाणीकरण के कारण मौजूद है। कोई दूरस्थ हमलावर लक्षित डिवाइस पर HTTP एंडपॉइंट के विरुद्ध ब्रूट-फोर्स हमले करके इस भेद्यता का फायदा उठा सकता है। इस भेद्यता के सफल शोषण से हमलावर को लक्षित डिवाइस से लाइव वीडियो स्नैपशॉट तक अनधिकृत पहुंच प्राप्त करने की अनुमति मिल सकती है।
स्रोत
1Documents CP PLUS EZ-P21 IP camera CVEs: arbitrary code execution via debug feature and improper authentication of HTTP endpoints, with responsible disclosure.
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।