CVE-2026-34005

HIGH CVSS 3.1: 8,8 EPSS 0.10%
Обновлено 30 марта 2026
In
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик In
Публичный эксплойт Нет

В Софии на устройствах Xiongmai DVR/NVR (AHB7008T-MH-V2 и NBD7024H-P) 4.03.R11 внедрение команд root OS может происходить через метасимволы оболочки в значении HostName через аутентифицированный запрос протокола DVRIP (порт TCP 34567) к обработчику конфигурации NetWork.NetCommon, поскольку используется system().

Показать оригинальное описание (EN)

In Sofia on Xiongmai DVR/NVR (AHB7008T-MH-V2 and NBD7024H-P) 4.03.R11 devices, root OS command injection can occur via shell metacharacters in the HostName value via an authenticated DVRIP protocol (TCP port 34567) request to the NetWork.NetCommon configuration handler, because system() is used.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1