CVE-2025-65856

🔴 Łataj teraz

Obejście uwierzytelnienia w kamerach Xiongmai XM530 pozwala na dostęp do wideo i danych bez hasła.

CVSS
9.8
EPSS
0.7%
Exploit
poc
Vendor
xiongmaitech
Opis źródłowy (NVD)

Authentication bypass vulnerability in Xiongmai XM530 IP cameras on Firmware V5.00.R02.000807D8.10010.346624.S.ONVIF 21.06 allows unauthenticated remote attackers to access sensitive device information and live video streams. The ONVIF implementation fails to enforce authentication on 31 critical endpoints, enabling direct unauthorized video stream access.

auth-bypass exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.7%
Opublikowano (NVD)2025-12-22 22:16:08 UTC
Ostatnia modyfikacja (NVD)2026-07-05 17:17:24 UTC
Referencje