PT-2025-26654 · Unknown · Sifusm/Mzzyg Bd S1

·

CVE-2025-6531

·

Publicado

2025-06-23

·

Atualizado

2025-06-24

CVSS v3.1

4.3

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: SIFUSM/MZZYG BD S1 até 20250611
Descrição: Uma vulnerabilidade foi encontrada no componente RTSP Live Video Stream Endpoint, resultando em controles de acesso inadequados. O acesso à rede local é necessário para que este ataque seja bem-sucedido. O exploit foi divulgado publicamente e pode ser utilizado. Esta dashcam é distribuída por múltiplos revendedores e sob diferentes nomes.
Recomendações: Para SIFUSM/MZZYG BD S1 até 20250611, considere restringir o acesso ao RTSP Live Video Stream Endpoint para minimizar o risco de exploração. Como solução temporária, limite o acesso à rede local para reduzir o potencial de ataque. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Access Control

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-6531

Produtos afetados

Sifusm/Mzzyg Bd S1