雄迈(Xiongmai)IP 摄像机 XM530 的 Sofia IPC 守护程序中,WS-Addressing Action 转换函数中存在一个堆缓冲区溢出漏洞。该漏洞允许远程未认证的攻击者通过发送一个包含超过 128 字节的 字符串的构造好的 SOAP 请求,导致服务拒绝(DoS)或潜在地执行任意代码。受影响的版本为 HMT.CM2005-v220608.1837 及更早版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-71641 | EGO-Planner-v2交互缺陷致服务拒绝 | |
| CVE-2026-71644 | RACER FSM缺失默认分支致无人机碰撞 | |
| CVE-2026-78807 | wpa_supplicant <2.12 PMKSA缓存验证缺失 | |
| CVE-2026-71646 | RACER abcdef1234版FastExplorationFSM拒绝服务漏洞 | |
| CVE-2025-69904 | Linkstack v4.8.4及更早版本路径遍历漏洞 | |
| CVE-2026-79395 | 雄迈相机IPC鉴权缺陷 | |
| CVE-2026-79394 | 雄迈摄像头XM530 RTSP服务默认禁用认证致数据泄露 | |
| CVE-2026-79396 | 雄迈IP摄像机XM530默认凭据硬编码 | |
| CVE-2026-79362 | WCF 6.1.0-6.1.23/6.2.0-6.2.6 缓存投毒RCE |
No comments yet