An issue was discovered in Xiongmai XM530 IP cameras on firmware V5.00.R02.000807D8.10010.346624.S.ONVIF 21.06. The GetStreamUri exposes RTSP URIs containing hardcoded credentials enabling direct unauthorized video stream access.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NXiongmaitech Xm530v200 X6 Weq 8m
HWXiongmaitechwszystkie wersjeXiongmaitech Xm530v200 X6 Weq 8m Firmware
OSXiongmaitech5.00.r02.000807d8.10010.346624.s.onvif_21.06
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Powiązane podatności
CVE-2025-65856CRITICAL9.8PL ✓ten sam produkt
Authentication bypass w kamerach IP Xiongmai XM530 — dostęp bez uwierzytelnienia
CVE-2022-45460CRITICAL9.8PL ✓ten sam vendor
Stack-based buffer overflow w urządzeniach NVR Xiongmai — RCE bez uwierzytelnienia
CVE-2021-41506CRITICAL9.8PL ✓ten sam vendor
Backdoor w firmware urządzeń Xiongmai — statyczne dane konta root
CVE-2020-22253CRITICAL9.8PL ✓ten sam vendor
Xiongmai Technology: otwarty port 9530 umożliwia nieautoryzowany dostęp Telnet
CVE-2018-17915CRITICAL9.8PL ✓ten sam vendor
Brak szyfrowania komunikacji w Xiongmai XMeye P2P Cloud Server