收录 CP PLUS EZ-P21 IP 摄像头 CVE:通过调试功能实现任意代码执行,以及 HTTP 端点身份验证不当,并附带负责任披露。
CVE-2026-65893 CVE-2026-65894
本仓库记录了在 CP PLUS EZ-P21 网络摄像机 中发现的两个安全漏洞。该摄像机是一款基于 IP 的监控摄像头,用于视频监控以及通过网络访问摄像机功能和快照。
这两个问题均已通过负责任披露流程处理,经厂商/CERT 流程协调,并分配了相应的 CVE 标识符。
该漏洞源于固件中启用的不安全调试功能。拥有物理访问权限的攻击者可将任意代码放置在可移动介质上,并通过调试机制触发其执行,从而实现以提升权限执行代码。
该漏洞源于 HTTP 端点存在身份验证不当的问题。远程攻击者可对 HTTP 端点发起暴力破解攻击,从而未经授权访问目标设备的实时视频快照。
详细信息请参阅 Vulnerability_Overview.md 和 Technical_Analysis.md。
⚠️ 本仓库严格用于教育和研究目的。不包含任何漏洞利用代码或武器化的概念验证。
由以下安全研究人员团队报告:
参见 References.md。
⭐ 如果您觉得这项研究有用,请考虑为仓库点个星标。
| CVE | 漏洞名称 | CWE | CVSS v4.0 | 攻击向量 |
|---|
| CVE-2026-65893 | 通过不安全调试功能执行任意代码 | CWE-489(活动调试代码) | 7.0(高) | 本地(物理) |
| CVE-2026-65894 | HTTP 端点身份验证不当 | CWE-287(身份验证不当) | 8.7(高) | 远程网络 |