Report
CVE-2025-50777 Hoch

AZIOT 2MP Smart-Wi-Fi-CCTV-Kamera: Fehlerhafte Zugriffskontrolle ermöglicht Root-Shell und Zugriff auf Klartext-Zugangsdaten

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Die Firmware der AZIOT 2MP Full HD Smart-Wi-Fi-CCTV-Überwachungskamera (Version V1.00.02) enthält laut NVD eine fehlerhafte Zugriffskontrolle, über die lokale Angreifer Root-Shell-Zugriff auf das Gerät erlangen können. Nach dem Zugriff legt das Gerät kritische Daten offen, darunter im Klartext gespeicherte WLAN- und ONVIF-Zugangsdaten, was eine weitere Kompromittierung des Netzwerks und verbundener Systeme ermöglicht. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, mit niedrigen Privilegien und ohne Benutzerinteraktion, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

Changelog

  1. 2026-07-26 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Home Assistant

Alle Reports zu Home Assistant

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.