PT-2025-51365 · Ningyuanda · Ningyuanda Tc155

Keroomi

·

Publicado

2025-12-16

·

Atualizado

2025-12-17

·

CVE-2025-14749

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Ningyuanda TC155 versão 57.0.2.0
Descrição Existe uma falha no componente de Interface de Controle PTZ ONVIF do Ningyuanda TC155 versão 57.0.2.0, especificamente relacionada ao arquivo /onvif/device service. Este problema resulta em controles de acesso inadequados. O ataque requer proximidade de rede ao alvo. O exploit está disponível publicamente. O fabricante foi informado sobre este problema, mas não forneceu uma resposta.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Access Control

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14749

Produtos afetados

Ningyuanda Tc155