HIGH🇵🇱 Wersja polska

CVE-2025-65857

CVSS 7.5v3.1pub. 2025-12-22upd. 2026-07-05

An issue was discovered in Xiongmai XM530 IP cameras on firmware V5.00.R02.000807D8.10010.346624.S.ONVIF 21.06. The GetStreamUri exposes RTSP URIs containing hardcoded credentials enabling direct unauthorized video stream access.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Xiongmaitech Xm530v200 X6 Weq 8m

    HW
    Xiongmaitech
    all versions
  • Xiongmaitech Xm530v200 X6 Weq 8m Firmware

    OS
    Xiongmaitech
    5.00.r02.000807d8.10010.346624.s.onvif_21.06
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2025-65856CRITICAL9.8PL ✓same product

Authentication bypass w kamerach IP Xiongmai XM530 — dostęp bez uwierzytelnienia

CVE-2022-45460CRITICAL9.8PL ✓same vendor

Stack-based buffer overflow w urządzeniach NVR Xiongmai — RCE bez uwierzytelnienia

CVE-2021-41506CRITICAL9.8PL ✓same vendor

Backdoor w firmware urządzeń Xiongmai — statyczne dane konta root

CVE-2020-22253CRITICAL9.8PL ✓same vendor

Xiongmai Technology: otwarty port 9530 umożliwia nieautoryzowany dostęp Telnet

CVE-2018-17915CRITICAL9.8PL ✓same vendor

Brak szyfrowania komunikacji w Xiongmai XMeye P2P Cloud Server