MEDIUM🇵🇱 Wersja polska

CVE-2018-17917

CVSS 5.3v3.0pub. 2018-10-10upd. 2024-11-21

All versions of Hangzhou Xiongmai Technology Co., Ltd XMeye P2P Cloud Server may allow an attacker to use MAC addresses to enumerate potential Cloud IDs. Using this ID, the attacker can discover and connect to valid devices using one of the supported apps.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
  • Xiongmaitech Xmeye P2p Cloud Server

    APP
    Xiongmaitech
    all versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2018-17915CRITICAL9.8PL ✓same product

Brak szyfrowania komunikacji w Xiongmai XMeye P2P Cloud Server

CVE-2018-17919MEDIUM6.5same product

All versions of Hangzhou Xiongmai Technology Co., Ltd XMeye P2P Cloud Server may allow an attacker to use an u...

CVE-2025-65856CRITICAL9.8PL ✓same vendor

Authentication bypass w kamerach IP Xiongmai XM530 — dostęp bez uwierzytelnienia

CVE-2022-45460CRITICAL9.8PL ✓same vendor

Stack-based buffer overflow w urządzeniach NVR Xiongmai — RCE bez uwierzytelnienia

CVE-2021-41506CRITICAL9.8PL ✓same vendor

Backdoor w firmware urządzeń Xiongmai — statyczne dane konta root