Ad

CVE-2026-65894

HIGH CVSS 4.0: 8,7 EPSS 0.38%
Обновлено 27 июля 2026
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-307
Публичный эксплойт Нет

Эта уязвимость существует в IP-камере CP PLUS EZ-P21 из-за неправильной аутентификации конечных точек HTTP. Удаленный злоумышленник может воспользоваться этой уязвимостью, проведя грубую атаку на конечную точку HTTP на целевом устройстве. Успешная эксплуатация этой уязвимости может позволить злоумышленнику получить несанкционированный доступ к снимкам видео в реальном времени с целевого устройства.

Показать оригинальное описание (EN)

This vulnerability exists in CP PLUS EZ-P21 IP Camera due to improper authentication of HTTP endpoints. A remote attacker could exploit this vulnerability by conducting brute-force attacks against HTTP endpoint on the targeted device. Successful exploitation of this vulnerability could allow an attacker to gain unauthorized access to live video snapshots from the targeted device.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)