Ad

CVE-2026-79396

NONE EPSS 0.18%
Обновлено 11 сентября 2026
Параметр Значение
Публичный эксплойт Нет

Использование жестко запрограммированных учетных данных по умолчанию в прошивке IP-камеры Xiongmai XM530 HMT.CM2005-v220608.1837 и более ранних версиях сохраняет статические учетные данные в незашифрованном виде в файле bin/config.xml и компилирует их в исполняемый файл Sofia, что позволяет удаленным злоумышленникам получить полный административный контроль над камерой.

Показать оригинальное описание (EN)

Use of hardcoded default credentials in Xiongmai IP Camera XM530 firmware HMT.CM2005-v220608.1837 and earlier stores static account credentials in unencrypted plaintext within bin/config.xml and compiled into the Sofia executable, allowing remote attackers to gain full administrative control over the camera.