HIGH🇬🇧 English

CVE-2025-65857

CVSS 7.5v3.1pub. 2025-12-22upd. 2026-07-05

An issue was discovered in Xiongmai XM530 IP cameras on firmware V5.00.R02.000807D8.10010.346624.S.ONVIF 21.06. The GetStreamUri exposes RTSP URIs containing hardcoded credentials enabling direct unauthorized video stream access.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Xiongmaitech Xm530v200 X6 Weq 8m

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Xm530v200 X6 Weq 8m Firmware

    OS
    Xiongmaitech
    5.00.r02.000807d8.10010.346624.s.onvif_21.06
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-65856CRITICAL9.8PL ✓ten sam produkt

Authentication bypass w kamerach IP Xiongmai XM530 — dostęp bez uwierzytelnienia

CVE-2022-45460CRITICAL9.8PL ✓ten sam vendor

Stack-based buffer overflow w urządzeniach NVR Xiongmai — RCE bez uwierzytelnienia

CVE-2021-41506CRITICAL9.8PL ✓ten sam vendor

Backdoor w firmware urządzeń Xiongmai — statyczne dane konta root

CVE-2020-22253CRITICAL9.8PL ✓ten sam vendor

Xiongmai Technology: otwarty port 9530 umożliwia nieautoryzowany dostęp Telnet

CVE-2018-17915CRITICAL9.8PL ✓ten sam vendor

Brak szyfrowania komunikacji w Xiongmai XMeye P2P Cloud Server