
CVE-2025-50777: AZIOT स्मार्ट CCTV में रूट एक्सेस और प्लेनटेक्स्ट क्रेडेंशियल एक्सपोज़र
AZIOT 2MP फुल HD स्मार्ट वाई-फाई सीसीटीवी होम सिक्योरिटी कैमरा (फर्मवेयर संस्करण V1.00.02) के फर्मवेयर में एक स्थानीय एक्सेस नियंत्रण भेद्यता (CVE-2025-50777) की पहचान की गई है। यह दोष भौतिक या स्थानीय नेटवर्क एक्सेस रखने वाले हमलावरों को अनधिकृत रूट शेल एक्सेस प्राप्त करने और प्लेनटेक्स्ट में संग्रहीत संवेदनशील क्रेडेंशियल्स निकालने की अनुमति देता है। यह भेद्यता डिवाइस के फर्मवेयर के सुरक्षा मूल्यांकन के दौरान खोजी गई थी।
CVE-2025-50777 (वर्तमान में आरक्षित)
फर्मवेयर विश्लेषण और UART एक्सेस परीक्षण के दौरान, निम्नलिखित समस्याओं की पहचान की गई:
वर्तमान फर्मवेयर में कोई एन्क्रिप्शन, एक्सेस नियंत्रण, या सुरक्षित स्टोरेज तंत्र इन क्रेडेंशियल्स की सुरक्षा नहीं करता है।
| प्रकार | विवरण |
|---|---|
| एक्सेस वेक्टर | स्थानीय (UART इंटरफ़ेस या फर्मवेयर निष्कर्षण के माध्यम से) |
जब तक विक्रेता का पैच उपलब्ध नहीं हो जाता, उपयोगकर्ताओं को सलाह दी जाती है कि:
Gadige Veeresh
एम्बेडेड सुरक्षा शोधकर्ता
LinkedIn
| दिनांक | घटना |
|---|---|
| 2025-04-27 | भेद्यता खोजी गई |
| 2025-04-28 | विक्रेता को जिम्मेदार प्रकटीकरण का प्रयास भेजा गया |
| 2025-07-15 | MITRE द्वारा CVE-2025-50777 आरक्षित किया गया |
| 2025-07-23 | GitHub पर सार्वजनिक प्रकटीकरण |
यह प्रकटीकरण केवल शैक्षिक और शोध उद्देश्यों के लिए है। लेखक इस जानकारी के किसी भी दुरुपयोग के लिए ज़िम्मेदारी नहीं लेता है।
| विशेषाधिकार वृद्धि |
| हाँ – रूट शेल एक्सेस प्राप्त होता है |
| सूचना प्रकटीकरण | हाँ – प्लेनटेक्स्ट क्रेडेंशियल्स उजागर होते हैं |
| जोखिम स्तर | उच्च – डिवाइस का पूर्ण समझौता और नेटवर्क में पार्श्व गति सक्षम करता है |