Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-05161

Опубликовано: 17 фев. 2026
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость микропрограмммного обеспечения камер видеонаблюдения Honeywell CCTV связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Вендор

Honeywell Internatioinal Inc.

Наименование ПО

I-HIB2PI-UL 2MP IP
SMB NDAA MVO-3
PTZ WDR 2MP 32M
25M IPC

Версия ПО

6.1.22.1216 (I-HIB2PI-UL 2MP IP)
WDR_2MP_32M_PTZ_v2.0 (SMB NDAA MVO-3)
WDR_2MP_32M_PTZ_v2.0 (PTZ WDR 2MP 32M)
WDR_2MP_32M_PTZ_v2.0 (25M IPC)

Тип ПО

ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,3)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- ограничение доступа из внешних сетей (Интернет);
- использование средств межсетевого экранирования для ограничения возможности удалённого доступа к устройствам;
- использование виртуальных частных сетей для организации удаленного доступа (VPN).

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

EPSS

Процентиль: 54%
0.00833
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
6 месяцев назад

The affected products are vulnerable to an unauthenticated API endpoint exposure, which may allow an attacker to remotely change the "forgot password" recovery email address.

CVSS3: 9.8
github
6 месяцев назад

The affected products are vulnerable to an unauthenticated API endpoint exposure, which may allow an attacker to remotely change the "forgot password" recovery email address.

EPSS

Процентиль: 54%
0.00833
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2