CyberVinner/CP-PLUS-EZ-P21-CVE-2026-65893-65894

GitHub: CyberVinner/CP-PLUS-EZ-P21-CVE-2026-65893-65894

该项目记录了 CP PLUS EZ-P21 IP 摄像机中两个已修复漏洞(任意代码执行与身份验证不当)的详细技术分析与披露过程。

Stars: 0 | Forks: 0

# 🔐 CVE-2026-65893 与 CVE-2026-65894 ## 任意代码执行与不当身份验证 – CP PLUS EZ-P21 IP Camera ![CVE-65893](https://img.shields.io/badge/CVE-2026--65893-red) ![CVE-65894](https://img.shields.io/badge/CVE-2026--65894-red) ![严重程度](https://img.shields.io/badge/Severity-High-orange) ![CVSS](https://img.shields.io/badge/CVSS_4.0-7.0-blue) ![状态](https://img.shields.io/badge/Status-Fixed-brightgreen) ![许可证](https://img.shields.io/badge/License-CC%20BY--NC--ND%204.0-lightgrey) ## 概述 本仓库记录了在 **CP PLUS EZ-P21 IP Camera** 中发现的两个安全漏洞,这是一款基于 IP 的监控摄像机,用于视频监控以及通过网络访问摄像机功能和快照。 这两个问题均已进行**负责任的披露**,通过供应商/CERT 流程进行了协调,并被分配了 CVE 编号。 ## 漏洞摘要 | CVE | 标题 | CWE | 向量 | |---|---|---|---| | **CVE-2026-65893** | 通过不安全的 debug 功能执行任意代码 | CWE-489 (Debug Feature) | 物理访问 | | **CVE-2026-65894** | HTTP endpoint 身份验证不当 | CWE-287 (Improper Authentication) | 网络 / 远程 | - **产品**:CP PLUS EZ-P21 IP Camera - **CVSS v4.0 (CVE-2026-65893)**:7.0 (高) — `AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H` - **状态**:已由供应商修复 ## 1. CVE-2026-65893 — 任意代码执行 此漏洞的存在是由于固件中启用了不安全的 debug 功能。拥有**物理访问权限**的攻击者可以将任意代码放置在可移动存储介质上,并通过 debug 机制触发其执行,从而导致以**提升的权限**执行代码。 ## 2. CVE-2026-65894 — 不当身份验证 此漏洞的存在是由于 HTTP endpoint 的身份验证不当。**远程攻击者**可以对 HTTP endpoint 发起暴力破解攻击,从而**未经授权访问**目标设备的实时视频快照。 有关详细信息,请参阅 [`Vulnerability_Overview.md`](./Vulnerability_Overview.md) 和 [`Technical_Analysis.md`](./Technical_Analysis.md)。 ## 参考 请参阅 [`References.md`](./References.md)。 ## 研究员 **Vishwa V** 网络安全爱好者 | 学生 SRM Institute of Science and Technology ⭐ 如果您觉得这项研究有用,请考虑为该仓库点个 star。
标签:CVE, 摄像头漏洞, 数字签名, 漏洞分析, 漏洞披露, 物联网安全, 路径探测, 防御加固