Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-34051

PUBLISHED 01.07.2025

CNA: VulnCheck

AVTECH DVR Devices Server-Side Request Forgery

Обновлено: 01.07.2025
A server-side request forgery vulnerability exists in multiple firmware versions of AVTECH DVR devices that exposes the /cgi-bin/nobody/Search.cgi?action=cgi_query endpoint without authentication. An attacker can manipulate the ip, port, and queryb64str parameters to make arbitrary HTTP requests from the DVR to internal or external systems, potentially exposing sensitive data or interacting with internal services.

CWE

Идентификатор Описание
CWE-200 CWE-200: Exposure of Sensitive Information to an Unauthorized Actor
CWE-918 CWE-918: Server-Side Request Forgery (SSRF)

CVSS

Оценка Severity Версия Базовый вектор
6.9 MEDIUM 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:L/SI:L/SA:L

Доп. Информация

Product Status

DVR devices
Product: DVR devices
Vendor: AVTECH
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1001-1000-1000-1000 affected
Наблюдалось в версии 1001-1000-1001-1001 affected
Наблюдалось в версии 1002-1000-1002-1001 affected
Наблюдалось в версии 1002-1001-1000-1000 unaffected
Наблюдалось в версии 1002-1001-1001-1001 affected
Наблюдалось в версии 1004-1002-1001-1000 affected
Наблюдалось в версии 1004-1002-1003-1000-FFFF affected
Наблюдалось в версии 1004V-1002V-1003V-1001V affected
Наблюдалось в версии 1004Y-1002Y-1001EJ-1000Y affected
Наблюдалось в версии 1004Y-1002Y-1001Y-1000Y affected
Наблюдалось в версии 1005-1002-1002-1000 affected
Наблюдалось в версии 1005-1002-1004-1001 affected
Наблюдалось в версии 1006-1001-1003-1004 affected
Наблюдалось в версии 1006-1002-1003-1000 affected
Наблюдалось в версии 1006Y-1002Y-1003Y-1000Y affected
Наблюдалось в версии 1007-1002-1004-1000 affected
Наблюдалось в версии 1007-1003-1003-1002 affected
Наблюдалось в версии 1007-1003-1005-1001 affected
Наблюдалось в версии 1007E-1003E-1005EJ-1001E affected
Наблюдалось в версии 1007V-1003V-1005V-1001V affected
Наблюдалось в версии 1007Y-1002Y-1004Y-1000Y affected
Наблюдалось в версии 1008-1002-1005-1000 affected
Наблюдалось в версии 1008-1004-1003-1002 affected
Наблюдалось в версии 1009-1003-1005-1006 affected
Наблюдалось в версии 1009-1003-1006-1001 affected
Наблюдалось в версии 1009-1007-1007-1000-FFFF affected
Наблюдалось в версии 1009Y-1003Y-1006Y-1001Y affected
Наблюдалось в версии 1010-1004-1007-1001 affected
Наблюдалось в версии 1010-1005-1005-1002 affected
Наблюдалось в версии 1011-1004-1005-1006 affected
Наблюдалось в версии 1011-1005-1007-1001 affected
Наблюдалось в версии 1011-1005-1007EJ-1001 affected
Наблюдалось в версии 1011-1005-1008-1002 affected
Наблюдалось в версии 1012-1004-1005-1006 affected
Наблюдалось в версии 1012-1005-1007-1002 affected
Наблюдалось в версии 1012-1006-1007-1001 affected
Наблюдалось в версии 1012-1008-1009-1000-FFFF affected
Наблюдалось в версии 1014-1005-1009-1002 affected
Наблюдалось в версии 1014-1007-1009-1001 affected
Наблюдалось в версии 1014-1010-1010-1000-FFFF affected
Наблюдалось в версии 1014Y-1007Y-1009Y-1001Y affected
Наблюдалось в версии 1015-1006-1010-1003 affected
Наблюдалось в версии 1015-1007-1007-1007 affected
Наблюдалось в версии 1015-1007-1010-1001 affected
Наблюдалось в версии 1015-1010-1011-1000-FFFF affected
Наблюдалось в версии 1015Y-1007Y-1010Y-1001Y affected
Наблюдалось в версии 1016-1007-1005-1001 affected
Наблюдалось в версии 1016-1007-1011-1001 affected
Наблюдалось в версии 1016-1007-1011-1003 affected
Наблюдалось в версии 1016-1008-1007-1007 affected
Наблюдалось в версии 1016Y-1007Y-1011Y-1001Y affected
Наблюдалось в версии 1017-1008-1012-1002 affected
Наблюдалось в версии 1017-1009-1008-1008 affected
Наблюдалось в версии 1017-1011-1013-1001-FFFF affected
Наблюдалось в версии 1017f-1011f-1013f-1001f-FFFF affected
Наблюдалось в версии 1017Y-1008Y-1012Y-1002Y affected
Наблюдалось в версии 1018-1008-1012-1004 affected
Наблюдалось в версии 1019-1009-1013-1003 affected
Наблюдалось в версии 1019-1010-1009-1009 affected
Наблюдалось в версии 1019c-1012c-1014c-1001c-FFFF affected
Наблюдалось в версии 1021-1011-1010-1009 affected
Наблюдалось в версии 1022-1012-1011-1009 affected
Наблюдалось в версии 1022-1014-1016-1002-FFFF affected
Наблюдалось в версии 1022Y-1014Y-1016Y-1002Y-FFFF affected
Наблюдалось в версии 1023-1013-1011-1009 affected
Наблюдалось в версии 1023-1014-1017-1002-FFFF affected
Наблюдалось в версии 1025-1014-1013-1009 affected
Наблюдалось в версии 1026-1014-1014-1009 affected
Наблюдалось в версии 1027-1014-1015-1009 affected
Наблюдалось в версии S968-S968-S968-S968 affected
Наблюдалось в версии V171P-V171P-V171P-V171P affected
Наблюдалось в версии V189-V189-V189-V189 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 01.07.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
poc yes partial 2.0.3 01.07.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.