Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-35451

PUBLISHED 08.09.2025

CNA: cisa-cg

Pan-Tilt-Zoom cameras hard-coded default passwords with SSH and telnet enabled

Обновлено: 08.09.2025
PTZOptics and possibly other ValueHD-based pan-tilt-zoom cameras use hard-coded, default administrative credentials. The passwords can readily be cracked. Many cameras have SSH or telnet listening on all interfaces. The passwords cannot be changed by the user, nor can the SSH or telnet service be disabled by the user.

CWE

Идентификатор Описание
CWE-798 Use of hard-coded credentials

CVSS

Оценка Severity Версия Базовый вектор
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
9.3 CRITICAL 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Доп. Информация

Product Status

PT12X-SE-xx-G3
Product: PT12X-SE-xx-G3
Vendor: PTZOptics
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 9.1.43 affected
Наблюдалось в версии 9.1.43 unaffected
PT12X-LINK-4K-xx
Product: PT12X-LINK-4K-xx
Vendor: PTZOptics
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.0.63 affected
Наблюдалось в версии 0.0.63 unaffected
PT20X-SE-xx-G3
Product: PT20X-SE-xx-G3
Vendor: PTZOptics
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 9.1.32 affected
Наблюдалось в версии 9.1.32 unaffected
PT20X-LINK-4K-xx
Product: PT20X-LINK-4K-xx
Vendor: PTZOptics
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.0.89 affected
Наблюдалось в версии 0.0.89 unaffected
PT-STUDIOPRO
Product: PT-STUDIOPRO
Vendor: PTZOptics
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 9.0.41 affected
Наблюдалось в версии 9.0.41 unaffected
PT30X-SE-xx-G3
Product: PT30X-SE-xx-G3
Vendor: PTZOptics
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 9.1.33 affected
Наблюдалось в версии 9.1.33 unaffected
PT30X-LINK-4K-xx
Product: PT30X-LINK-4K-xx
Vendor: PTZOptics
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.0.71 affected
Наблюдалось в версии 2.0.71 unaffected
PT12X-STUDIO-4K-xx-G3
Product: PT12X-STUDIO-4K-xx-G3
Vendor: PTZOptics
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.1.90 affected
Наблюдалось в версии 8.1.90 unaffected
PT20X-STUDIO-4K-xx-G3
Product: PT20X-STUDIO-4K-xx-G3
Vendor: PTZOptics
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.1.90 affected
Наблюдалось в версии 8.1.90 unaffected
PT12X-SDI/NDI-xx
Product: PT12X-SDI/NDI-xx
Vendor: PTZOptics
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 6.3.70 affected
Наблюдалось в версии 6.3.70 unaffected
PT12X-USB-xx
Product: PT12X-USB-xx
Vendor: PTZOptics
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 6.2.88 affected
Наблюдалось в версии 6.2.88 unaffected
PT20X-SDI/NDI-xx
Product: PT20X-SDI/NDI-xx
Vendor: PTZOptics
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 6.3.27 affected
Наблюдалось в версии 6.3.27 unaffected
Pan-Tilt-Zoom Cameras
Product: Pan-Tilt-Zoom Cameras
Vendor: SMTAV
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии * affected
PT30X-SDI/NDI-xx
Product: PT30X-SDI/NDI-xx
Vendor: PTZOptics
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 6.3.43 affected
Наблюдалось в версии 6.3.43 unaffected
Pan-Tilt-Zoom Cameras
Product: Pan-Tilt-Zoom Cameras
Vendor: multiCAM Systems
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии * affected
VL Fixed Camera/NDI Fixed Camera
Product: VL Fixed Camera/NDI Fixed Camera
Vendor: PTZOptics
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 7.2.94 affected
Наблюдалось в версии 7.2.94 unaffected
12x Fixed Camera/NDI Fixed Camera
Product: 12x Fixed Camera/NDI Fixed Camera
Vendor: PTZOptics
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 7.2.85 affected
Наблюдалось в версии 7.2.85 unaffected
20x Fixed Camera/NDI Fixed Camera
Product: 20x Fixed Camera/NDI Fixed Camera
Vendor: PTZOptics
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 7.2.94 affected
Наблюдалось в версии 7.2.94 unaffected
EPTZ Fixed Camera/NDI Fixed Camera
Product: EPTZ Fixed Camera/NDI Fixed Camera
Vendor: PTZOptics
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.1.89 affected
Наблюдалось в версии 8.1.89 unaffected
HC-EPTZ-NDI
Product: HC-EPTZ-NDI
Vendor: PTZOptics
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.2.14 affected
Наблюдалось в версии 8.2.14 unaffected
PT12X-4K-xx-G3
Product: PT12X-4K-xx-G3
Vendor: PTZOptics
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.0.58 affected
Наблюдалось в версии 0.0.58 unaffected
PT20X-4K-xx-G3
Product: PT20X-4K-xx-G3
Vendor: PTZOptics
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 0.0.85 affected
Наблюдалось в версии 0.0.85 unaffected
PT20X-USB-xx
Product: PT20X-USB-xx
Vendor: PTZOptics
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 6.2.81 affected
Наблюдалось в версии 6.2.81 unaffected
PT30X-4K-xx-G3
Product: PT30X-4K-xx-G3
Vendor: PTZOptics
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.0.64 affected
Наблюдалось в версии 2.0.64 unaffected
Pan-Tilt-Zoom Cameras
Product: Pan-Tilt-Zoom Cameras
Vendor: ValueHD
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии * affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 08.09.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes total 2.0.3 08.09.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.