An issue was discovered in Xiongmai XM530 IP cameras on firmware V5.00.R02.000807D8.10010.346624.S.ONVIF 21.06. The GetStreamUri exposes RTSP URIs containing hardcoded credentials enabling direct unauthorized video stream access.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NXiongmaitech Xm530v200 X6 Weq 8m
HWXiongmaitechall versionsXiongmaitech Xm530v200 X6 Weq 8m Firmware
OSXiongmaitech5.00.r02.000807d8.10010.346624.s.onvif_21.06
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2025-65856CRITICAL9.8PL ✓same product
Authentication bypass w kamerach IP Xiongmai XM530 — dostęp bez uwierzytelnienia
CVE-2022-45460CRITICAL9.8PL ✓same vendor
Stack-based buffer overflow w urządzeniach NVR Xiongmai — RCE bez uwierzytelnienia
CVE-2021-41506CRITICAL9.8PL ✓same vendor
Backdoor w firmware urządzeń Xiongmai — statyczne dane konta root
CVE-2020-22253CRITICAL9.8PL ✓same vendor
Xiongmai Technology: otwarty port 9530 umożliwia nieautoryzowany dostęp Telnet
CVE-2018-17915CRITICAL9.8PL ✓same vendor
Brak szyfrowania komunikacji w Xiongmai XMeye P2P Cloud Server