Vivotek IP7137 camera with firmware version 0200a is vulnerable to an information disclosure issue where live camera footage can be accessed through the RTSP protocol on port 8554 without requiring authentication. This allows unauthorized users with network access to view the camera's feed, potentially compromising user privacy and security.
The vendor has not replied to the CNA. Possibly all firmware versions are affected. Since the product has met End-Of-Life phase, a fix is not expected to be released.
Vivotek IP7137 IP cameras contain an authentication bypass vulnerability (CVE-2025-66049) allowing unauthorized access to live video feeds via RTSP protocol on port 8554. The vulnerability affects firmware version 0200a and potentially all versions, with no patch expected as the product has reached end-of-life status.
تسمح هذه الثغرة الأمنية الحرجة للمهاجمين بالوصول إلى البث المباشر للكاميرات دون الحاجة إلى بيانات اعتماد صحيحة من خلال استغلال نقص المصادقة في بروتوكول RTSP على المنفذ 8554. يمكن لأي مستخدم لديه وصول إلى الشبكة مشاهدة البث المباشر للكاميرا، مما يشكل انتهاكاً خطيراً للخصوصية والأمن. نظراً لأن المنتج وصل إلى مرحلة نهاية العمر الافتراضي، لم يستجب المورّد ولا يُتوقع إصدار تحديث أمني. تتطلب هذه الثغرة اتخاذ إجراءات فورية لاستبدال الأجهزة المتأثرة أو عزلها عن الشبكة.
تحتوي كاميرات Vivotek IP7137 على ثغرة تجاوز المصادقة (CVE-2025-66049) تسمح بالوصول غير المصرح به إلى البث المباشر للفيديو عبر بروتوكول RTSP على المنفذ 8554. تؤثر الثغرة على إصدار البرنامج الثابت 0200a وربما جميع الإصدارات، ولا يُتوقع إصدار تصحيح حيث وصل المنتج إلى مرحلة نهاية العمر الافتراضي.
1. Immediately disconnect all Vivotek IP7137 cameras from network access or isolate them in a separate VLAN with strict firewall rules blocking external access to port 8554
2. Replace affected cameras with current-generation IP cameras from vendors with active security support and implement network segmentation to prevent unauthorized RTSP access
3. Conduct a comprehensive audit of all IP camera deployments to identify similar end-of-life devices and establish a lifecycle management policy requiring replacement before EOL status
1. فصل جميع كاميرات Vivotek IP7137 فوراً عن الوصول إلى الشبكة أو عزلها في شبكة VLAN منفصلة مع قواعد جدار حماية صارمة تحظر الوصول الخارجي إلى المنفذ 8554
2. استبدال الكاميرات المتأثرة بكاميرات IP من الجيل الحالي من موردين يقدمون دعماً أمنياً نشطاً وتطبيق تقسيم الشبكة لمنع الوصول غير المصرح به عبر بروتوكول RTSP
3. إجراء مراجعة شاملة لجميع عمليات نشر كاميرات IP لتحديد الأجهزة المماثلة التي وصلت لنهاية عمرها الافتراضي وإنشاء سياسة إدارة دورة الحياة تتطلب الاستبدال قبل الوصول لحالة نهاية العمر