Skip to content
Signals
NVD · CVE-2026-64604 · In the Linux kernel, the following vulnerability has been resolved: KVM: VMX: Grab vmcs12 on CR8 interception update iff vCPU is in guest mode When updating CR8NVD · CVE-2026-64603 · In the Linux kernel, the following vulnerability has been resolved: platform/x86: intel-hid: Protect ACPI notify handler against recursion Since commit e2ffcda1NVD · CVE-2026-64602 · In the Linux kernel, the following vulnerability has been resolved: iio: adc: spear: Initialize completion before requesting IRQ In the report from Jaeyoung ChuNVD · CVE-2026-64601 · In the Linux kernel, the following vulnerability has been resolved: ALSA: us144mkii: capture_urb_complete: redundant usb_anchor_urb corrupts anchor list on eachCISA KEV · CVE-2026-8037 · Progress LoadMaster Command Injection Vulnerability · Added 2026-08-07 · Due 2026-08-10CISA KEV · CVE-2026-63077 · 9.8 · JetBrains TeamCity Deserialization of Untrusted Data Vulnerability · Added 2026-08-05 · Due 2026-08-08NVD · CVE-2026-64604 · In the Linux kernel, the following vulnerability has been resolved: KVM: VMX: Grab vmcs12 on CR8 interception update iff vCPU is in guest mode When updating CR8NVD · CVE-2026-64603 · In the Linux kernel, the following vulnerability has been resolved: platform/x86: intel-hid: Protect ACPI notify handler against recursion Since commit e2ffcda1NVD · CVE-2026-64602 · In the Linux kernel, the following vulnerability has been resolved: iio: adc: spear: Initialize completion before requesting IRQ In the report from Jaeyoung ChuNVD · CVE-2026-64601 · In the Linux kernel, the following vulnerability has been resolved: ALSA: us144mkii: capture_urb_complete: redundant usb_anchor_urb corrupts anchor list on eachCISA KEV · CVE-2026-8037 · Progress LoadMaster Command Injection Vulnerability · Added 2026-08-07 · Due 2026-08-10CISA KEV · CVE-2026-63077 · 9.8 · JetBrains TeamCity Deserialization of Untrusted Data Vulnerability · Added 2026-08-05 · Due 2026-08-08

Vendors · xiongmaitech

xiongmaitech

· 4 Critical

Total CVEs

17

Critical

4

Products

455

Search All CVEs →

17

Products (455)

ahb7008t-mh-v2 firmware3 CVEsahb7008t-mh-v23 CVEsxmeye p2p cloud server3 CVEsahb7808t-ms-v22 CVEsahb7808t-ms-v2 firmware2 CVEsahb7804r-lms2 CVEsahb7804r-els2 CVEsahb7804r-els firmware2 CVEsahb7804r-lms firmware2 CVEsahb7804r-mh-v22 CVEsahb7804r-mh-v2 firmware2 CVEsahb7808r-ms2 CVEsahb7808r-ms-v22 CVEsahb7808r-ms-v2 firmware2 CVEsmbd6304t2 CVEsahb7808r-ms firmware2 CVEsnbd80x09ra-kl2 CVEsnbd80x09ra-kl firmware2 CVEsnbd80x09s-kl2 CVEsnbd80x09s-kl firmware2 CVEsnbd6808t-pl2 CVEsnbd6808t-pl firmware2 CVEsuc-httpd2 CVEsxm-jpr2-lx2 CVEsxm-jpr2-lx firmware2 CVEsxm530v200 x6-weq 8m2 CVEsxm530v200 x6-weq 8m firmware2 CVEsmbd6304t firmware2 CVEshi3518e 50h10l s392 CVEshi3518e 50h10l s39 firmware2 CVEsahb7008t-gs-v31 CVEsahb7008t-gs-v3 firmware1 CVEsahb7008t-h-v21 CVEsahb7008t-h-v2 firmware1 CVEsahb7008t-lm-v21 CVEsahb7008t-lm-v2 firmware1 CVEsahb7008t-lm-v31 CVEsahb7008t-lm-v3 firmware1 CVEsahb7008t-lme-v31 CVEsahb7008t-lme-v3 firmware1 CVEsahb7008t-mh-v31 CVEsahb7008t-mh-v3 firmware1 CVEsahb7008t4-h-v21 CVEsahb7008t4-h-v2 firmware1 CVEsahb7016f2-gl-v41 CVEsahb7016f2-gl-v4 firmware1 CVEsahb7016f4-gl-v41 CVEsahb7016f4-gl-v4 firmware1 CVEsahb7016f8-gl-v41 CVEsahb7016f8-gl-v4 firmware1 CVEsahb7016f8-gs-v31 CVEsahb7016f8-gs-v3 firmware1 CVEsahb7016t-gs-v31 CVEsahb7016t-gs-v3 firmware1 CVEsahb7016t-lm-v21 CVEsahb7016t-lm-v2 firmware1 CVEsahb7016t-lm-v31 CVEsahb7016t-lm-v3 firmware1 CVEsahb7016t-lme-v31 CVEsahb7016t-lme-v3 firmware1 CVEsahb7016t-mh-v21 CVEsahb7016t-mh-v2 firmware1 CVEsahb7016t-mh-v31 CVEsahb7016t-mh-v3 firmware1 CVEsahb7016t4-gs-v31 CVEsahb7016t4-gs-v3 firmware1 CVEsahb7016t4-mh-v21 CVEsahb7016t4-mh-v2 firmware1 CVEsahb7032f2-gs-v31 CVEsahb7032f2-gs-v3 firmware1 CVEsahb7032f2-lm-v31 CVEsahb7032f2-lm-v3 firmware1 CVEsahb7032f4-gs-v31 CVEsahb7032f4-gs-v3 firmware1 CVEsahb7032f4-lm-v21 CVEsahb7032f4-lm-v2 firmware1 CVEsahb7032f4-lm-v31 CVEsahb7032f4-lm-v3 firmware1 CVEsahb7032f8-gs-v31 CVEsahb7032f8-gs-v3 firmware1 CVEsahb7032f8-lm-v21 CVEsahb7032f8-lm-v2 firmware1 CVEsahb7804r-lm-v31 CVEsahb7804r-lm-v3 firmware1 CVEsahb7804r-lms-v31 CVEsahb7804r-lms-v3 firmware1 CVEsahb7804r-mh-v31 CVEsahb7804r-mh-v3 firmware1 CVEsahb7804r-ms-v31 CVEsahb7804r-ms-v3 firmware1 CVEsahb7808r-lm-v31 CVEsahb7808r-lm-v3 firmware1 CVEsahb7808r-mh-v31 CVEsahb7808r-mh-v3 firmware1 CVEsahb7808r-ms-v31 CVEsahb7808r-ms-v3 firmware1 CVEsahb80n16t-gs1 CVEsahb80n16t-gs firmware1 CVEsahb80n32f4-lme1 CVEsahb80n32f4-lme firmware1 CVEsahb80x04-r-mh-v31 CVEsahb80x04-r-mh-v3 firmware1 CVEsahb80x04r-mh1 CVEsahb80x04r-mh-v21 CVEsahb80x04r-mh-v2 firmware1 CVEsahb80x04r-mh firmware1 CVEsbesder ip20h11 CVEsbesder ip20h1 firmware1 CVEsipg-50h10pe-s1 CVEsipg-50h10pe-s firmware1 CVEsipg-50h10pe-sl1 CVEsipg-50h10pe-sl firmware1 CVEsipg-50h10pe-wk1 CVEsipg-50h10pe-wk-2f1 CVEsipg-50h10pe-wk-2f firmware1 CVEsipg-50h10pe-wk firmware1 CVEsipg-50h10pe-wp1 CVEsipg-50h10pe-wp firmware1 CVEsipg-50h10pl-ae1 CVEsipg-50h10pl-ae firmware1 CVEsipg-50h10pl-b1 CVEsipg-50h10pl-b firmware1 CVEsipg-50h10pl-p1 CVEsipg-50h10pl-p firmware1 CVEsipg-50h10pl-r1 CVEsipg-50h10pl-r firmware1 CVEsipg-50h10pl-s1 CVEsipg-50h10pl-s firmware1 CVEsipg-50h20pt-s1 CVEsipg-50h20pt-s firmware1 CVEsipg-50hv10pt-a1 CVEsipg-50hv10pt-a firmware1 CVEsipg-50hv10pt-s1 CVEsipg-50hv10pt-s firmware1 CVEsipg-50hv10pt-wp1 CVEsipg-50hv10pt-wp firmware1 CVEsipg-50hv10pv-a1 CVEsipg-50hv10pv-a firmware1 CVEsipg-50hv10pv-s1 CVEsipg-50hv10pv-s firmware1 CVEsipg-50hv20pes-s1 CVEsipg-50hv20pes-s firmware1 CVEsipg-50hv20pet-a1 CVEsipg-50hv20pet-a firmware1 CVEsipg-50hv20pet-s1 CVEsipg-50hv20pet-s firmware1 CVEsipg-50hv20psa-s1 CVEsipg-50hv20psa-s firmware1 CVEsipg-50hv20psb-a1 CVEsipg-50hv20psb-a firmware1 CVEsipg-50hv20psb-s1 CVEsipg-50hv20psb-s firmware1 CVEsipg-50x10pe-s1 CVEsipg-50x10pe-s firmware1 CVEsipg-50x10pt-s1 CVEsipg-50x10pt-s firmware1 CVEsipg-52h10pl-b1 CVEsipg-52h10pl-b firmware1 CVEsipg-52h10pl-p1 CVEsipg-52h10pl-p firmware1 CVEsipg-53h10pe-s1 CVEsipg-53h10pe-s firmware1 CVEsipg-53h13p-ae1 CVEsipg-53h13p-ae firmware1 CVEsipg-53h13p-b1 CVEsipg-53h13p-b firmware1 CVEsipg-53h13p-p1 CVEsipg-53h13p-p firmware1 CVEsipg-53h13p-s1 CVEsipg-53h13p-s firmware1 CVEsipg-53h13pe-s1 CVEsipg-53h13pe-s firmware1 CVEsipg-53h13pe-wk1 CVEsipg-53h13pe-wk-4f1 CVEsipg-53h13pe-wk-4f firmware1 CVEsipg-53h13pe-wk firmware1 CVEsipg-53h13pe-wp1 CVEsipg-53h13pe-wp firmware1 CVEsipg-53h13pes-s1 CVEsipg-53h13pes-s firmware1 CVEsipg-53h13pes-sl1 CVEsipg-53h13pes-sl firmware1 CVEsipg-53h13pet-s1 CVEsipg-53h13pet-s firmware1 CVEsipg-53h13pl-ae1 CVEsipg-53h13pl-ae firmware1 CVEsipg-53h13pl-b1 CVEsipg-53h13pl-b firmware1 CVEsipg-53h13pl-p1 CVEsipg-53h13pl-p firmware1 CVEsipg-53h13pl-r1 CVEsipg-53h13pl-r firmware1 CVEsipg-53h13pl-s1 CVEsipg-53h13pl-s firmware1 CVEsipg-53h13pls-s1 CVEsipg-53h13pls-s firmware1 CVEsipg-53h20pl-ae1 CVEsipg-53h20pl-ae firmware1 CVEsipg-53h20pl-b1 CVEsipg-53h20pl-b firmware1 CVEsipg-53h20pl-p1 CVEsipg-53h20pl-p firmware1 CVEsipg-53h20pl-s1 CVEsipg-53h20pl-s firmware1 CVEsipg-53h20py-s1 CVEsipg-53h20py-s firmware1 CVEsipg-53hv13pa-a1 CVEsipg-53hv13pa-a firmware1 CVEsipg-53hv13pa-s1 CVEsipg-53hv13pa-s firmware1 CVEsipg-53hv13pa-wp1 CVEsipg-53hv13pa-wp firmware1 CVEsipg-53hv13pt-s1 CVEsipg-53hv13pt-s firmware1 CVEsipg-53x13pa-s1 CVEsipg-53x13pa-s firmware1 CVEsipg-53x13pe-s1 CVEsipg-53x13pe-s firmware1 CVEsipg-53x13pt-s1 CVEsipg-53x13pt-s firmware1 CVEsipg-54h13pe-s1 CVEsipg-54h13pe-s firmware1 CVEsipg-54h20pl-s1 CVEsipg-54h20pl-s firmware1 CVEsipg-80h20pt-a1 CVEsipg-80h20pt-a firmware1 CVEsipg-80h20pt-s1 CVEsipg-80h20pt-s firmware1 CVEsipg-80he20ps-s1 CVEsipg-80he20ps-s firmware1 CVEsipg-83h20pa-a1 CVEsipg-83h20pa-a firmware1 CVEsipg-83h20pa-s1 CVEsipg-83h20pa-s firmware1 CVEsipg-83h20pl-b1 CVEsipg-83h20pl-b firmware1 CVEsipg-83h20pl-p1 CVEsipg-83h20pl-p firmware1 CVEsipg-83h40af1 CVEsipg-83h40af firmware1 CVEsipg-83h40pl-b1 CVEsipg-83h40pl-b firmware1 CVEsipg-83h40pl-p1 CVEsipg-83h40pl-p firmware1 CVEsipg-83h50p-b1 CVEsipg-83h50p-b firmware1 CVEsipg-83h50p-p1 CVEsipg-83h50p-p firmware1 CVEsipg-hp500nr-s1 CVEsipg-hp500nr-s firmware1 CVEsipm-50h10pe-o\(r\)1 CVEsipm-50h10pe-o\(r\) firmware1 CVEsipm-50h10pe-wr1 CVEsipm-50h10pe-wr firmware1 CVEsipm-50h10pe-wrc1 CVEsipm-50h10pe-wrc firmware1 CVEsipm-50h10pe-wrm1 CVEsipm-50h10pe-wrm firmware1 CVEsipm-50hv10pt-wr1 CVEsipm-50hv10pt-wr firmware1 CVEsipm-50hv20pe-wr1 CVEsipm-50hv20pe-wr firmware1 CVEsipm-50v10pl-wr1 CVEsipm-50v10pl-wr firmware1 CVEsipm-50v10pl-wrc firmware1 CVEsipm-53h13pe-wr1 CVEsipm-53h13pe-wr firmware1 CVEsipm-53h13pe-wrc1 CVEsipm-53h13pe-wrc firmware1 CVEsipm-53h13pe-wrm1 CVEsipm-53h13pe-wrm firmware1 CVEsipm-53hv13pe-wr1 CVEsipm-53hv13pe-wr firmware1 CVEsipm-53v13pl-wr1 CVEsipm-53v13pl-wr firmware1 CVEsivg-hp203y-ae1 CVEsivg-hp203y-ae firmware1 CVEsivg-hp203y-se1 CVEsivg-hp203y-se firmware1 CVEsnb080s09s-klc1 CVEsnb080s09s-klc firmware1 CVEsnbd7004t-p1 CVEsnbd7004t-p firmware1 CVEsnbd7008t-p1 CVEsnbd7008t-p firmware1 CVEsnbd7016t-f-v21 CVEsnbd7016t-f-v2 firmware1 CVEsnbd7024h-p1 CVEsnbd7024h-p firmware1 CVEsnbd7024t-p1 CVEsnbd7024t-p firmware1 CVEsnbd7804r-f\(ep\)1 CVEsnbd7804r-f\(ep\) firmware1 CVEsnbd7804r-f\(hdmi\)1 CVEsnbd7804r-f\(hdmi\) firmware1 CVEsnbd7804r-fw1 CVEsnbd7804r-fw firmware1 CVEsnbd7804t-pl1 CVEsnbd7804t-pl firmware1 CVEsnbd7808r-pl\(ep\)1 CVEsnbd7808r-pl\(ep\) firmware1 CVEsnbd7808r-pl\(hdmi\)1 CVEsnbd7808r-pl\(hdmi\) firmware1 CVEsnbd7808t-pl1 CVEsnbd7808t-pl firmware1 CVEsnbd7904r-fs1 CVEsnbd7904r-fs firmware1 CVEsnbd7904t-p1 CVEsnbd7904t-p firmware1 CVEsnbd7904t-pl1 CVEsnbd7904t-pl-xpoe1 CVEsnbd7904t-pl-xpoe firmware1 CVEsnbd7904t-pl firmware1 CVEsnbd7904t-plc-xpoe1 CVEsnbd7904t-plc-xpoe firmware1 CVEsnbd7904t-q1 CVEsnbd7904t-q firmware1 CVEsnbd7908t-q1 CVEsnbd7908t-q firmware1 CVEsnbd8004r-pl\(ep\)1 CVEsnbd8004r-pl\(ep\) firmware1 CVEsnbd8004r-yl\(ep\)1 CVEsnbd8004r-yl\(ep\) firmware1 CVEsnbd8004t-q1 CVEsnbd8004t-q firmware1 CVEsnbd8008r-pl1 CVEsnbd8008r-pl\(ep\)1 CVEsnbd8008r-pl\(ep\) firmware1 CVEsnbd8008r-pl firmware1 CVEsnbd8008r-yl\(ep\)1 CVEsnbd8008r-yl\(ep\) firmware1 CVEsnbd8008ra-gl1 CVEsnbd8008ra-gl firmware1 CVEsnbd8008ra-glk1 CVEsnbd8008ra-glk firmware1 CVEsnbd8008ra-ul\(ep\)1 CVEsnbd8008ra-ul\(ep\) firmware1 CVEsnbd8008ra-ula1 CVEsnbd8008ra-ula firmware1 CVEsnbd8008ra-ulk1 CVEsnbd8008ra-ulk firmware1 CVEsnbd8008t-q1 CVEsnbd8008t-q firmware1 CVEsnbd8009s-ula-v21 CVEsnbd8009s-ula-v2 firmware1 CVEsnbd8010s-kl-v21 CVEsnbd8010s-kl-v2 firmware1 CVEsnbd8016r-ul1 CVEsnbd8016r-ul firmware1 CVEsnbd8016ra-k\(ep\)1 CVEsnbd8016ra-k\(ep\) firmware1 CVEsnbd8016ra-ul1 CVEsnbd8016ra-ul\(ep\)1 CVEsnbd8016ra-ul\(ep\) firmware1 CVEsnbd8016ra-ul firmware1 CVEsnbd8016ra-ula1 CVEsnbd8016ra-ula firmware1 CVEsnbd8016ra-ulk1 CVEsnbd8016ra-ulk firmware1 CVEsnbd8016s-kl-v21 CVEsnbd8016s-kl-v2 firmware1 CVEsnbd8016s-ula-v21 CVEsnbd8016s-ula-v2 firmware1 CVEsnbd8016t-q-v21 CVEsnbd8016t-q-v2 firmware1 CVEsnbd8025r-ul1 CVEsnbd8025r-ul firmware1 CVEsnbd8032h4-p1 CVEsnbd8032h4-p firmware1 CVEsnbd8032h4-q1 CVEsnbd8032h4-q firmware1 CVEsnbd8032h4-qe1 CVEsnbd8032h4-qe firmware1 CVEsnbd8032h4-ul1 CVEsnbd8032h4-ul firmware1 CVEsnbd8032h8-p1 CVEsnbd8032h8-p firmware1 CVEsnbd8032h8-qe1 CVEsahb7004t-g-v41 CVEsnbd8032ra-ul-v21 CVEsnbd8032ra-ul-v2 firmware1 CVEsnbd8064h8-p1 CVEsnbd8064h8-p firmware1 CVEsnbd80n16ra-kl1 CVEsnbd80n16ra-kl\(ep\)1 CVEsnbd80n16ra-kl\(ep\) firmware1 CVEsnbd80n16ra-kl firmware1 CVEsnbd80n32ra-kl-v31 CVEsnbd80n32ra-kl-v3 firmware1 CVEsnbd80s08s-kl\(ep\)1 CVEsnbd80s08s-kl\(ep\) firmware1 CVEsnbd80s10s-kl1 CVEsnbd80s10s-kl firmware1 CVEsnbd80s16s-kl1 CVEsnbd80s16s-kl\(ep\)1 CVEsnbd80s16s-kl\(ep\) firmware1 CVEsnbd80s16s-kl firmware1 CVEsnbd80x08s-kl1 CVEsnbd80x08s-kl firmware1 CVEsnbd80x16s-kl1 CVEsnbd80x16s-kl firmware1 CVEsnbd88x09s-kl1 CVEsnbd88x09s-kl firmware1 CVEsnbd8904r-pl1 CVEsnbd8904r-pl firmware1 CVEsnbd8904r-yl1 CVEsnbd8904r-yl firmware1 CVEsnbd8904t-gsc-xpoe1 CVEsnbd8904t-gsc-xpoe firmware1 CVEsnbd8904t-q1 CVEsnbd8904t-q firmware1 CVEsnbd8908r-pl1 CVEsnbd8908r-pl firmware1 CVEsnbd8908r-yl1 CVEsnbd8908r-yl firmware1 CVEsnbd8908t-pl-xpoe1 CVEsnbd8908t-pl-xpoe firmware1 CVEsnbd8908t-plc-xpoe1 CVEsnbd8908t-plc-xpoe firmware1 CVEsnbd8916f4-q1 CVEsnbd8916f4-q firmware1 CVEsnbd8916f8-q1 CVEsnbd8916f8-q firmware1 CVEsnbd90s0vt-qw1 CVEsnbd90s0vt-qw firmware1 CVEsnbd8032h8-qe firmware1 CVEsahb7004t-g-v4 firmware1 CVEsahb7004t-gl-v41 CVEsahb7004t-gl-v4 firmware1 CVEsahb7004t-gs-v31 CVEsahb7004t-gs-v3 firmware1 CVEsahb7004t-h-v21 CVEsahb7004t-h-v2 firmware1 CVEsahb7004t-lm-v31 CVEsahb7004t-lm-v3 firmware1 CVEsahb7004t-lme-v31 CVEsahb7004t-lme-v3 firmware1 CVEsahb7004t-mh-v21 CVEsahb7004t-mh-v2 firmware1 CVEsahb7004t-mh-v31 CVEsahb7004t-mh-v3 firmware1 CVEsahb7008f2-g-v41 CVEsahb7008f2-g-v4 firmware1 CVEsahb7008f2-h1 CVEsahb7008f2-h firmware1 CVEsahb7008f4-g-v41 CVEsahb7008f4-g-v4 firmware1 CVEsahb7008f4-h1 CVEsahb7008f4-h firmware1 CVEsahb7008f8-g-v41 CVEsahb7008f8-g-v4 firmware1 CVEsahb7008f8-h1 CVEsahb7008f8-h firmware1 CVEsahb7008t-gl-v41 CVEsahb7008t-gl-v4 firmware1 CVEs

Recent Vulnerabilities

View all 17
CVE-2025-65857HIGH 7.5

An issue was discovered in Xiongmai XM530 IP cameras on firmware V5.00.R02.000807D8.10010.346624.S.ONVIF 21.06. The GetStreamUri exposes RTSP URIs containing hardcoded credentials enabling direct unauthorized video stream access.

CVE-2025-65856CRITICAL 9.8

Authentication bypass vulnerability in Xiongmai XM530 IP cameras on Firmware V5.00.R02.000807D8.10010.346624.S.ONVIF 21.06 allows unauthenticated remote attackers to access sensitive device information and live video streams. The ONVIF implementation fails to enforce authentication on 31 critical endpoints, enabling direct unauthorized video stream access.

CVE-2023-39068HIGH 7.5

Buffer Overflow vulnerability in NBD80S09S-KLC v.YK_HZXM_NBD80S09S-KLC_V4.03.R11.7601.Nat.OnvifC.20230414.bin and NBD80N32RA-KL-V3 v.YK_HZXM_NBD80N32RA-KL_V4.03.R11.7601.Nat.OnvifC.20220120.bin allows a remote attacker to casue a denial of service via a crafted request to the service.XM component.

CVE-2022-45460CRITICAL 9.8

Multiple Xiongmai NVR devices, including MBD6304T V4.02.R11.00000117.10001.131900.00000 and NBD6808T-PL V4.02.R11.C7431119.12001.130000.00000, allow an unauthenticated and remote user to exploit a stack-based buffer overflow and crash the web server, resulting in a system reboot. An unauthenticated and remote attacker can execute arbitrary code by sending a crafted HTTP request that triggers the overflow condition via a long URI passed to a sprintf call. NOTE: this is different than CVE-2018-10088, but this may overlap CVE-2017-16725.

CVE-2022-45045HIGH 8.8

Multiple Xiongmai NVR devices, including MBD6304T V4.02.R11.00000117.10001.131900.00000 and NBD6808T-PL V4.02.R11.C7431119.12001.130000.00000, allow authenticated users to execute arbitrary commands as root, as exploited in the wild starting in approximately 2019. A remote and authenticated attacker, possibly using the default admin:tlJwpbo6 credentials, can connect to port 34567 and execute arbitrary operating system commands via a crafted JSON file during an upgrade request. Since at least 2021, Xiongmai has applied patches to prevent attackers from using this mechanism to execute telnetd.

CVE-2021-38828MEDIUM 5.3

Xiongmai Camera XM-JPR2-LX V4.02.R12.A6420987.10002.147502.00000 is vulnerable to plain-text traffic sniffing.

CVE-2021-38827HIGH 7.5

Xiongmai Camera XM-JPR2-LX V4.02.R12.A6420987.10002.147502.00000 is vulnerable to account takeover.

CVE-2021-41506CRITICAL 9.8

Xiaongmai AHB7008T-MH-V2, AHB7804R-ELS, AHB7804R-MH-V2, AHB7808R-MS-V2, AHB7808R-MS, AHB7808T-MS-V2, AHB7804R-LMS, HI3518_50H10L_S39 V4.02.R11.7601.Nat.Onvif.20170420, V4.02.R11.Nat.Onvif.20160422, V4.02.R11.7601.Nat.Onvif.20170424, V4.02.R11.Nat.Onvif.20170327, V4.02.R11.Nat.Onvif.20161205, V4.02.R11.Nat.20170301, V4.02.R12.Nat.OnvifS.20170727 is affected by a backdoor in the macGuarder and dvrHelper binaries of DVR/NVR/IP camera firmware due to static root account credentials in the system.

CVE-2020-22253CRITICAL 9.8

Xiongmai Technology Co devices AHB7008T-MH-V2, AHB7804R-ELS, AHB7804R-MH-V2, AHB7808R-MS-V2, AHB7808R-MS, AHB7808T-MS-V2, AHB7804R-LMS, and HI3518E_50H10L_S39 were all discovered to have port 9530 open which allows unauthenticated attackers to make arbitrary Telnet connections with the victim device.

CVE-2022-26259HIGH 7.8

A buffer over flow in Xiongmai DVR devices NBD80X16S-KL, NBD80X09S-KL, NBD80X08S-KL, NBD80X09RA-KL, AHB80X04R-MH, AHB80X04R-MH-V2, AHB80X04-R-MH-V3, AHB80N16T-GS, AHB80N32F4-LME, and NBD90S0VT-QW allows attackers to cause a Denial of Service (DoS) via a crafted RSTP request.

CVE-2019-11878

An issue was discovered on XiongMai Besder IP20H1 V4.02.R12.00035520.12012.047500.00200 cameras. An attacker on the same local network as the camera can craft a message with a size field larger than 0x80000000 and send it to the camera, related to an integer overflow or use of a negative number. This then crashes the camera for about 120 seconds.

CVE-2018-17919

All versions of Hangzhou Xiongmai Technology Co., Ltd XMeye P2P Cloud Server may allow an attacker to use an undocumented user account "default" with its default password to login to XMeye and access/view video streams.

CVE-2018-17917

All versions of Hangzhou Xiongmai Technology Co., Ltd XMeye P2P Cloud Server may allow an attacker to use MAC addresses to enumerate potential Cloud IDs. Using this ID, the attacker can discover and connect to valid devices using one of the supported apps.

CVE-2018-17915

All versions of Hangzhou Xiongmai Technology Co., Ltd XMeye P2P Cloud Server do not encrypt all device communication. This includes the XMeye service and firmware update communication. This could allow an attacker to eavesdrop on video feeds, steal XMeye login credentials, or impersonate the update server with malicious update code.

CVE-2018-10088

Buffer overflow in XiongMai uc-httpd 1.0.0 has unspecified impact and attack vectors, a different vulnerability than CVE-2017-16725.

CVE-2017-16725

A Stack-based Buffer Overflow issue was discovered in Xiongmai Technology IP Cameras and DVRs using the NetSurveillance Web interface. The stack-based buffer overflow vulnerability has been identified, which may allow an attacker to execute code remotely or crash the device. After rebooting, the device restores itself to a more vulnerable state in which Telnet is accessible.

CVE-2017-7577

XiongMai uc-httpd has directory traversal allowing the reading of arbitrary files via a "GET ../" HTTP request.