Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-10365

PUBLISHED 12.09.2025

CNA: ONEKEY

Authentication Bypass in Evertz SDVN

Обновлено: 12.09.2025
The Evertz SDVN 3080ipx-10G is a High Bandwidth Ethernet Switching Fabric for Video Application. This device exposes a web management interface on port 80. This web management interface can be used by administrators to control product features, setup network switching, and register license among other features. The application has been developed in PHP with the webEASY SDK, also named ‘ewb’ by Evertz. This web interface has two endpoints that are vulnerable to arbitrary command injection (CVE-2025-4009, CVE-2025-10364) and the authentication mechanism has a flaw leading to authentication bypass (CVE-2025-10365). Remote unauthenticated attackers can gain arbitrary command execution with elevated privileges ( root ) on affected devices. This level of access could lead to serious business impact such as the interruption of media streaming, modification of media being streamed, alteration of closed captions being generated, among others.

CWE

Идентификатор Описание
CWE-287 CWE-287: Improper Authentication

CVSS

Оценка Severity Версия Базовый вектор
9.3 CRITICAL 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/S:N/AU:Y/V:C

Доп. Информация

Product Status

3080ipx-10G
Product: 3080ipx-10G
Vendor: Evertz
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 0 affected
MViP-II
Product: MViP-II
Vendor: Evertz
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 0 affected
cVIP
Product: cVIP
Vendor: Evertz
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 0 affected
7890IXG
Product: 7890IXG
Vendor: Evertz
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 0 affected
CC Access Server
Product: CC Access Server
Vendor: Evertz
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 0 affected
5782XPS-APP-4E
Product: 5782XPS-APP-4E
Vendor: Evertz
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 0 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 12.09.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes total 2.0.3 12.09.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.