Ad

CVE-2026-65893

HIGH CVSS 4.0: 7,0 EPSS 0.16%
Обновлено 27 июля 2026
Параметр Значение
CVSS 7,0 (HIGH)
Тип уязвимости CWE-489
Публичный эксплойт Нет

Эта уязвимость существует в IP-камере CP PLUS EZ-P21 из-за небезопасной функции отладки, включенной в прошивке. Злоумышленник, имеющий физический доступ, может воспользоваться этой уязвимостью, разместив произвольный код на съемном носителе и запустив его выполнение с помощью механизма отладки. Успешная эксплуатация этой уязвимости может позволить злоумышленнику выполнить произвольный код с повышенными привилегиями на целевом устройстве.

Показать оригинальное описание (EN)

This vulnerability exists in CP PLUS EZ-P21 IP Camera due to an insecure debug feature enabled in the firmware. An attacker with physical access could exploit this vulnerability by placing arbitrary code on removable media and triggering their execution through the debug mechanism. Successful exploitation of this vulnerability could allow an attacker to execute arbitrary code with elevated privileges on the targeted device.

Характеристики атаки

Способ атаки
Физический
Нужен физический доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)