Yi IOT XY-3820 安全漏洞

情报来源:CNNVD

发布时间:2025-04-21 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2025-04-21 00:00:00
  • 更新时间:2025-04-22 00:00:00
  • CVE编号:CVE-2025-29660
  • CNNVD-ID:CNNVD-202504-3255
  • 漏洞平台:Yi IOT
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Yi IOT XY-3820是Yi IOT公司的一款无线安全摄像头。 Yi IOT XY-3820 v6.0.24.10版本存在安全漏洞,该漏洞源于守护进程在端口6789上暴露的TCP服务缺少输入验证,可能导致通过目录遍历执行设备上的任意脚本。

参考资料

来源:github.com 链接:https://github.com/Yasha-ops/RCE-YiIOT 来源:github.com 链接:https://github.com/Yasha-ops/vulnerability-research/tree/master/CVE-2025-29660