Ad

CVE-2026-84400

LOW CVSS 4.0: 2,3 EPSS 0.21%
Обновлено 19 сентября 2026
Carecam
Параметр Значение
CVSS 2,3 (LOW)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Carecam
Публичный эксплойт Нет

CareCam CM2507 IP cameras contain an insufficiently protected network maintenance mechanism that can activate a remote debugging service. An attacker on the same local network who satisfies certain device state conditions could make the service remotely accessible, increasing the risk of unauthorized administrative access.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

carecam:hmt.cm2507 firmware

Связанные уязвимости