PT-2025-37300 · Digiever · Digiever Nvr

An-Wei Kung

+5

·

Publicado

2025-09-11

·

Atualizado

2025-09-17

·

CVE-2025-10265

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Digiever NVR (versões afetadas não especificadas)
Descrição Determinados modelos de NVR desenvolvidos pela Digiever possuem uma vulnerabilidade de Injeção de Comando de Sistema Operacional. Isso permite que atacantes remotos injetem comandos arbitrários do sistema operacional e os executem no dispositivo. Alguns relatórios indicam que a vulnerabilidade pode ser explorada por atacantes não autenticados, enquanto outros afirmam que ela requer autenticação.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15906
CVE-2025-10265

Produtos afetados

Digiever Nvr