Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-16224

CVSS: 9
30.05.2025

Уязвимость веб-интерфейса микропрограммного обеспечения IP-камер Avtech, позволяющая нарушителю выполнить произвольные команды

Уязвимость веб-интерфейса микропрограммного обеспечения IP-камер Avtech связана с непринятием мер по очистке данных на управляющем уровне. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды
Статус уязвимости:
Потенциальная уязвимость
Информация об устранении отсутствует
Дата выявления: 30.05.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Инъекция
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Компенсирующие меры:
- использование средств межсетевого экранирования для ограничения возможности удалённого доступа к устройствам;
- ограничение доступа из внешних сетей (Интернет);
- отключение/ограничение функции удаленного управления для предотвращения попыток эксплуатации уязвимости (например, запрет использования незащищенного протокола Telnet);
- соблюдение парольной политики принятой для организации доступа к устройству;
- сегментирование сети для ограничения доступа к уязвимому устройству;
- использование средств обнаружения и предотвращения вторжений (IDS/IPS) для выявления и реагирования на попытки эксплуатации уязвимости;
- использование виртуальных частных сетей для организации удаленного доступа (VPN).

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-77 CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection')

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-57199 AVTECH SECURITY Corporation DGM1104 FullImg-1015-1004-1006-1003 was discovered to contain an authenticated command injection...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
9 HIGH 2.0 AV:N/AC:L/Au:S/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2025-57199
Вендор:
  • AVTECH SECURITY Corporation
Тип ПО:
  • ПО программно-аппаратного средства
Наименование ПО:
  • DGM1104
  • AVM1203
  • AVM2200
  • AVM2200T
  • AVM2220
  • AVM2220SE
  • AVM2220T
  • AVM301
  • AVM302A
  • AVM302B
  • AVM303
  • AVM311
  • AVM311A
  • AVM317B
  • AVM328B
  • AVM328D
  • AVM357A
  • AVM357B
  • AVM358C
  • AVM359A
  • AVM3650L
  • AVM365A
  • AVM365B
  • AVM400B
  • AVM401
  • AVM402
  • AVM403
  • AVM403J
  • AVM411
  • AVM417A
  • AVM420S
  • AVM420U
  • AVM420U-NWIR
  • AVM428D
  • AVM457A
  • AVM458C
  • AVM458J
  • AVM459B
  • AVM459C
  • AVM459J
  • AVM515
  • AVM526
  • AVM557A
  • AVM565A
  • AVM807C
  • AVM808A
  • AVN2503
  • AVN305A
  • AVN320
  • AVN320LA
  • AVN420
  • AVN701EZ
  • AVN803EZ
  • AVN808
  • AVN815EZ
  • DGM1104A
  • DGM1104QS
  • DGM1104QSSE
  • DGM1105
  • DGM1105AQS
  • DGM1105QS
  • DGM1304
  • DGM1304AQSSE
  • DGM1304QS
  • DGM1306QS
  • DGM2103SV
  • DGM2203SV
  • DGM2203SVSE
  • DGM2323
  • DGM2403ASVSSE
  • DGM2403ASVWSE
  • DGM2443SVSE
  • DGM2603SVS
  • DGM2603SVW
  • DGM2643SV
  • AVC704H
  • AVC704HEZ
  • AVC706H
  • AVC706HEZ
  • AVC708H
  • AVC708HEZ
  • AVC792D
  • AVC792DEZ
  • AVC792HA
  • AVC796HA
  • AVC796HAEZ
  • AVC798HA
  • AVC798HAEZ
  • KPD675D
  • KPD675DEZ
  • KPD675HA
  • KPD675HAEZ
  • KPD677D
  • KPD677DEZ
  • KPD677HA
  • KPD677HAEZ
  • KPD679HA
  • KPD679HAEZ
  • AVX931A
  • AVX931B
Версия ПО:
  • - (DGM1104)
  • - (AVM1203)
  • - (AVM2200)
  • - (AVM2200T)
  • - (AVM2220)
  • - (AVM2220SE)
  • - (AVM2220T)
  • - (AVM301)
  • - (AVM302A)
  • - (AVM302B)
  • - (AVM303)
  • - (AVM311)
  • - (AVM311A)
  • - (AVM317B)
  • - (AVM328B)
  • - (AVM328D)
  • - (AVM357A)
  • - (AVM357B)
  • - (AVM358C)
  • - (AVM359A)
  • - (AVM3650L)
  • - (AVM365A)
  • - (AVM365B)
  • - (AVM400B)
  • - (AVM401)
  • - (AVM402)
  • - (AVM403)
  • - (AVM403J)
  • - (AVM411)
  • - (AVM417A)
  • - (AVM420S)
  • - (AVM420U)
  • - (AVM420U-NWIR)
  • - (AVM428D)
  • - (AVM457A)
  • - (AVM458C)
  • - (AVM458J)
  • - (AVM459B)
  • - (AVM459C)
  • - (AVM459J)
  • - (AVM515)
  • - (AVM526)
  • - (AVM557A)
  • - (AVM565A)
  • - (AVM807C)
  • - (AVM808A)
  • - (AVN2503)
  • - (AVN305A)
  • - (AVN320)
  • - (AVN320LA)
  • - (AVN420)
  • - (AVN701EZ)
  • - (AVN803EZ)
  • - (AVN808)
  • - (AVN815EZ)
  • - (DGM1104A)
  • - (DGM1104QS)
  • - (DGM1104QSSE)
  • - (DGM1105)
  • - (DGM1105AQS)
  • - (DGM1105QS)
  • - (DGM1304)
  • - (DGM1304AQSSE)
  • - (DGM1304QS)
  • - (DGM1306QS)
  • - (DGM2103SV)
  • - (DGM2203SV)
  • - (DGM2203SVSE)
  • - (DGM2323)
  • - (DGM2403ASVSSE)
  • - (DGM2403ASVWSE)
  • - (DGM2443SVSE)
  • - (DGM2603SVS)
  • - (DGM2603SVW)
  • - (DGM2643SV)
  • - (AVC704H)
  • - (AVC704HEZ)
  • - (AVC706H)
  • - (AVC706HEZ)
  • - (AVC708H)
  • - (AVC708HEZ)
  • - (AVC792D)
  • - (AVC792DEZ)
  • - (AVC792HA)
  • - (AVC796HA)
  • - (AVC796HAEZ)
  • - (AVC798HA)
  • - (AVC798HAEZ)
  • - (KPD675D)
  • - (KPD675DEZ)
  • - (KPD675HA)
  • - (KPD675HAEZ)
  • - (KPD677D)
  • - (KPD677DEZ)
  • - (KPD677HA)
  • - (KPD677HAEZ)
  • - (KPD679HA)
  • - (KPD679HAEZ)
  • - (AVX931A)
  • - (AVX931B)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.