Multiple Xiongmai NVR devices, including MBD6304T V4.02.R11.00000117.10001.131900.00000 and NBD6808T-PL V4.02.R11.C7431119.12001.130000.00000, allow authenticated users to execute arbitrary commands as root, as exploited in the wild starting in approximately 2019. A remote and authenticated attacker, possibly using the default admin:tlJwpbo6 credentials, can connect to port 34567 and execute arbitrary operating system commands via a crafted JSON file during an upgrade request. Since at least 2021, Xiongmai has applied patches to prevent attackers from using this mechanism to execute telnetd.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HXiongmaitech Mbd6304t
HWXiongmaitechall versionsXiongmaitech Mbd6304t Firmware
OSXiongmaitech4.02.r11.00000117.10001.131900.00000Xiongmaitech Nbd6808t Pl
HWXiongmaitechall versionsXiongmaitech Nbd6808t Pl Firmware
OSXiongmaitech4.02.r11.c7431119.12001.130000.00000Xiongmaitech Nbd7004t P
HWXiongmaitechall versionsXiongmaitech Nbd7004t P Firmware
OSXiongmaitechall versionsXiongmaitech Nbd7008t P
HWXiongmaitechall versionsXiongmaitech Nbd7008t P Firmware
OSXiongmaitechall versionsXiongmaitech Nbd7016t F V2
HWXiongmaitechall versionsXiongmaitech Nbd7016t F V2 Firmware
OSXiongmaitechall versionsXiongmaitech Nbd7024h P
HWXiongmaitechall versionsXiongmaitech Nbd7024h P Firmware
OSXiongmaitechall versionsXiongmaitech Nbd7024t P
HWXiongmaitechall versionsXiongmaitech Nbd7024t P Firmware
OSXiongmaitechall versionsXiongmaitech Nbd7804r F\(ep\)
HWXiongmaitechall versionsXiongmaitech Nbd7804r F\(ep\) Firmware
OSXiongmaitechall versionsXiongmaitech Nbd7804r F\(hdmi\)
HWXiongmaitechall versionsXiongmaitech Nbd7804r F\(hdmi\) Firmware
OSXiongmaitechall versionsXiongmaitech Nbd7804r Fw
HWXiongmaitechall versionsXiongmaitech Nbd7804r Fw Firmware
OSXiongmaitechall versionsXiongmaitech Nbd7804t Pl
HWXiongmaitechall versionsXiongmaitech Nbd7804t Pl Firmware
OSXiongmaitechall versionsXiongmaitech Nbd7808r Pl\(ep\)
HWXiongmaitechall versionsXiongmaitech Nbd7808r Pl\(ep\) Firmware
OSXiongmaitechall versionsXiongmaitech Nbd7808r Pl\(hdmi\)
HWXiongmaitechall versionsXiongmaitech Nbd7808r Pl\(hdmi\) Firmware
OSXiongmaitechall versionsXiongmaitech Nbd7808t Pl
HWXiongmaitechall versionsXiongmaitech Nbd7808t Pl Firmware
OSXiongmaitechall versionsXiongmaitech Nbd7904r Fs
HWXiongmaitechall versionsXiongmaitech Nbd7904r Fs Firmware
OSXiongmaitechall versions
Related vulnerabilities
Stack-based buffer overflow w urządzeniach NVR Xiongmai — RCE bez uwierzytelnienia
A buffer over flow in Xiongmai DVR devices NBD80X16S-KL, NBD80X09S-KL, NBD80X08S-KL, NBD80X09RA-KL, AHB80X04R-...
Authentication bypass w kamerach IP Xiongmai XM530 — dostęp bez uwierzytelnienia
Backdoor w firmware urządzeń Xiongmai — statyczne dane konta root
Xiongmai Technology: otwarty port 9530 umożliwia nieautoryzowany dostęp Telnet