Ad

CVE-2026-79395

CRITICAL CVSS 3.1: 9,8 EPSS 0.41%
Обновлено 11 сентября 2026
An
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-287 (Неправильная аутентификация)
Поставщик An
Публичный эксплойт Нет

Уязвимость неправильной аутентификации в процедуре проверки WS-Security (wsse:UsernameToken) в демоне Sofia IPC в прошивке IP-камеры Xiongmai XM530 HMT.CM2005-v220608.1837 и более ранних версиях позволяет удаленным злоумышленникам обходить аутентификацию и выполнять привилегированные действия ONVIF (включая управление PTZ, получение URL-адреса потока и перезагрузку системы) через созданный запрос SOAP, предоставляющий администратору имя пользователя с любым произвольным паролем, если сохраненный пароль учетной записи пуст.

Показать оригинальное описание (EN)

An improper authentication vulnerability in the WS-Security (wsse:UsernameToken) verification routine within the Sofia IPC daemon in Xiongmai IP Camera XM530 firmware HMT.CM2005-v220608.1837 and earlier allows remote attackers to bypass authentication and execute privileged ONVIF actions (including PTZ control, stream URL retrieval, and system reboot) via a crafted SOAP request supplying the admin username with any arbitrary password when the account's stored password is empty.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1