CVE-2025-35451 | Pan-Tilt-Zoom cameras hard-coded default passwords with SSH and telnet enabled

Exp

PTZOptics and possibly other ValueHD-based pan-tilt-zoom cameras use hard-coded, default administrative credentials. The passwords can readily be cracked. Many cameras have SSH or telnet listening on all interfaces. The passwords cannot be changed by the user, nor can the SSH or telnet service be disabled by the user.

公開: 2025-09-05 最終更新: 2026-06-17 Assigner: 9119a7d8-5eab-497f-8521-727c672e3725 ソース: 9119a7d8-5eab-497f-8521-727c672e3725

総合評価: CVE-2025-35451 は悪用リスクが高い(69.9/100)。CVSS 深刻度は重大。悪用される可能性が高い(EPSS 0.72%、49 パーセンタイル) 根拠: 公開エクスプロイトが 1 件参照されています(Exploit-DB)。 推奨対応: 公開エクスプロイトが確認されています。影響範囲の確認、緩和策の適用、パッチ適用を優先してください。

リスクは変動します。再評価に基づき、本ページの表示内容を更新しています。

CVE-2025-35451 に関する公開 exploit 参照(Exploit-DB)

EDB-ID ソース 種別 公開 リンク
nvd_ref exploit_tag Exploit-DB ↗

CVE-2025-35451 の EPSS(Exploit Prediction Scoring System)スコア

EPSS は日次で悪用されやすさの相対度合いを推定します。パーセンタイルは採点済み CVE の中での相対位置(高いほど相対的に深刻)を示します。

# 日付 旧 EPSS スコア 新 EPSS スコア Δ(新 − 旧)
1 2026-06-15 0.15% 0.72% +0.57%
2 2026-02-13 0.06% 0.15% +0.10%
3 2026-01-05 0.06%

EPSS の全履歴 (全 8 件)

CVE-2025-35451 の CVSS(Common Vulnerability Scoring System)指標

この CVE の CVSS 指標。

ベーススコア バージョン 深刻度 ベクトル 悪用しやすさ 影響 スコアの出典
9.3 4.0 CRITICAL
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X クリックして展開
攻撃ベクター (AV:N)
インターネットや社内 WAN など、ルーティングされたネットワーク越しに遠隔から踏み台にしうる。
攻撃の複雑さ (AC:L)
手順が短く、再現性が高い。
攻撃要件 (AT:N)
到達性以外に、追加のインフラ条件やデータ前提は要らない。
必要な権限 (PR:N)
昇格やログインなしで踏み台にしうる。
ユーザーの関与 (UI:N)
被害者の操作なしでも攻撃が完結しうる。
脆弱システムの機密性への影響 (VC:H)
広範な機微情報の窃取や長期滞留が現実的。
脆弱システムの完全性への影響 (VI:H)
監査ログの改竄や広範なデータ偽装など、信頼根拠を崩す水準。
脆弱システムの可用性への影響 (VA:H)
長時間のサービス不能やデータ損壊に伴う復旧困難が現実的。
後続システムの機密性への影響 (SC:N)
脆弱点を経由して下流の機微情報が読まれうる余地はほとんどない。
後続システムの完全性への影響 (SI:N)
下流の記録や設定が歪められる局面はほとんど想定されない。
後続システムの可用性への影響 (SA:N)
下流サービスが止まるほどの影響は想定しにくい。
悪用の成熟度(Threat) (E:X)
Threat 情報が未指定のとき、最悪側(実害報告あり)に寄せて採点する。
機密性に対するセキュリティ要件(環境) (CR:X)
未指定のときは情報不足とみなし、スコア上は高要求(保守的)として扱う。
完全性に対するセキュリティ要件(環境) (IR:X)
未指定のときは情報不足とみなし、スコア上は高要求(保守的)として扱う。
可用性に対するセキュリティ要件(環境) (AR:X)
未指定のときは情報不足とみなし、スコア上は高要求(保守的)として扱う。
変更後の攻撃ベクター (MAV:X)
環境側で上書きしない限り、ベースの AV を採用。
変更後の攻撃の複雑さ (MAC:X)
環境側で上書きしない限り、ベースの AC を採用。
変更後の攻撃要件 (MAT:X)
環境側で上書きしない限り、ベースの AT を採用。
変更後の必要な権限 (MPR:X)
環境側で上書きしない限り、ベースの PR を採用。
変更後のユーザーの関与 (MUI:X)
環境側で上書きしない限り、ベースの UI を採用。
変更後の脆弱システムの機密性への影響 (MVC:X)
環境側で上書きしない限り、ベースの VC を採用。
変更後の脆弱システムの完全性への影響 (MVI:X)
環境側で上書きしない限り、ベースの VI を採用。
変更後の脆弱システムの可用性への影響 (MVA:X)
環境側で上書きしない限り、ベースの VA を採用。
変更後の後続システムの機密性への影響 (MSC:X)
環境側で上書きしない限り、ベースの SC を採用。
変更後の後続システムの完全性への影響 (MSI:X)
環境側で上書きしない限り、ベースの SI を採用。
変更後の後続システムの可用性への影響 (MSA:X)
環境側で上書きしない限り、ベースの SA を採用。
安全性(補足、スコア非変更) (S:X)
人的安全への追加評価を行わない。
自動化可否(補足、スコア非変更) (AU:X)
キルチェーン自動化の評価を行わない。
復旧(補足、スコア非変更) (R:X)
サービス復元パスの評価を行わない。
価値密度(補足、スコア非変更) (V:X)
一撃で握れる資産規模の評価を行わない。
対応工数(補足、スコア非変更) (RE:X)
修復コストの評価を行わない。
提供元の緊急度(補足、スコア非変更) (U:X)
ベンダー色分けの緊急度を付さない。
9119a7d8-5eab-497f-8521-727c672e3725
9.8 3.1 CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H クリックして展開
攻撃ベクター (AV:N)
インターネットなど、ルーティングされたネットワーク越しに遠隔から悪用しうる。端末の前にいる必要はない。
攻撃の複雑さ (AC:L)
攻撃者が条件を満たせば、レース条件や珍しい構成に依存せずに再現しやすい。
必要な権限 (PR:N)
事前のログインや昇格は不要で、匿名アクセスのまま踏み台にしうる。
ユーザーの関与 (UI:N)
メールのリンクを開く、マクロを有効にするなど、被害者の協力がなくても成立しうる。
スコープ (S:U)
影響は脆弱コンポーネントと同一のセキュリティ権限・信頼境界の内側に収まる。
機密性への影響 (C:H)
広範な機微データの読み取りや持ち出しが現実的。
完全性への影響 (I:H)
権限の奪取や広範なログ改竄など、システムの信頼根拠を揺るがす改ざんが現実的。
可用性への影響 (A:H)
長時間のサービス停止、データ損壊による復旧不能に近い状態など、利用者に著しい不便を与えうる。
3.9 5.9 9119a7d8-5eab-497f-8521-727c672e3725

CVE-2025-35451 の弱点分類(列挙)

CVE-2025-35451 の影響を受けるソフトウェア/構成

ベンダー 製品 バージョン 生の CPE
ptzoptics pt12x-sdi-xx-g2_firmware <= 6.3.34 cpe:2.3:o:ptzoptics:pt12x-sdi-xx-g2_firmware:*:*:*:*:*:*:*:*
ptzoptics pt12x-ndi-xx_firmware <= 6.3.34 cpe:2.3:o:ptzoptics:pt12x-ndi-xx_firmware:*:*:*:*:*:*:*:*
ptzoptics pt12x-usb-xx-g2_firmware <= 6.2.81 cpe:2.3:o:ptzoptics:pt12x-usb-xx-g2_firmware:*:*:*:*:*:*:*:*
ptzoptics pt20x-sdi-xx-g2_firmware <= 6.3.20 cpe:2.3:o:ptzoptics:pt20x-sdi-xx-g2_firmware:*:*:*:*:*:*:*:*
ptzoptics pt20x-ndi-xx_firmware <= 6.3.20 cpe:2.3:o:ptzoptics:pt20x-ndi-xx_firmware:*:*:*:*:*:*:*:*
ptzoptics pt20x-usb-xx-g2_firmware <= 6.2.73 cpe:2.3:o:ptzoptics:pt20x-usb-xx-g2_firmware:*:*:*:*:*:*:*:*
ptzoptics pt30x-sdi-xx-g2_firmware <= 6.3.30 cpe:2.3:o:ptzoptics:pt30x-sdi-xx-g2_firmware:*:*:*:*:*:*:*:*
ptzoptics pt30x-ndi-xx_firmware <= 6.3.30 cpe:2.3:o:ptzoptics:pt30x-ndi-xx_firmware:*:*:*:*:*:*:*:*
ptzoptics pt12x-zcam_firmware <= 7.2.76 cpe:2.3:o:ptzoptics:pt12x-zcam_firmware:*:*:*:*:*:*:*:*
ptzoptics pt20x-zcam_firmware <= 7.2.82 cpe:2.3:o:ptzoptics:pt20x-zcam_firmware:*:*:*:*:*:*:*:*
ptzoptics ptvl-zcam_firmware <= 7.2.79 cpe:2.3:o:ptzoptics:ptvl-zcam_firmware:*:*:*:*:*:*:*:*
ptzoptics pteptz-zcam-g2_firmware <= 8.1.81 cpe:2.3:o:ptzoptics:pteptz-zcam-g2_firmware:*:*:*:*:*:*:*:*
ptzoptics pteptz-ndi-zcam-g2_firmware <= 8.1.81 cpe:2.3:o:ptzoptics:pteptz-ndi-zcam-g2_firmware:*:*:*:*:*:*:*:*
ptzoptics vl_fixed_camera_firmware <= 7.2.94 cpe:2.3:o:ptzoptics:vl_fixed_camera_firmware:*:*:*:*:*:*:*:*
ptzoptics ndi_fixed_camera_firmware <= 7.2.94 cpe:2.3:o:ptzoptics:ndi_fixed_camera_firmware:*:*:*:*:*:*:*:*
multicam-systems mcamii_ptz_firmware cpe:2.3:o:multicam-systems:mcamii_ptz_firmware:*:*:*:*:*:*:*:*
smtav ba30s_firmware cpe:2.3:o:smtav:ba30s_firmware:*:*:*:*:*:*:*:*
smtav ba20s_firmware cpe:2.3:o:smtav:ba20s_firmware:*:*:*:*:*:*:*:*
smtav bv20s_firmware cpe:2.3:o:smtav:bv20s_firmware:*:*:*:*:*:*:*:*
smtav bx30s_firmware cpe:2.3:o:smtav:bx30s_firmware:*:*:*:*:*:*:*:*
smtav bx20n_firmware cpe:2.3:o:smtav:bx20n_firmware:*:*:*:*:*:*:*:*
smtav bx20uhd-n_firmware cpe:2.3:o:smtav:bx20uhd-n_firmware:*:*:*:*:*:*:*:*
smtav bx20uhd_firmware cpe:2.3:o:smtav:bx20uhd_firmware:*:*:*:*:*:*:*:*
smtav ba30-n_firmware cpe:2.3:o:smtav:ba30-n_firmware:*:*:*:*:*:*:*:*
smtav ba20-n_firmware cpe:2.3:o:smtav:ba20-n_firmware:*:*:*:*:*:*:*:*
smtav ba12-n_firmware cpe:2.3:o:smtav:ba12-n_firmware:*:*:*:*:*:*:*:*
smtav hd17h-n_firmware cpe:2.3:o:smtav:hd17h-n_firmware:*:*:*:*:*:*:*:*
smtav bx20s-sh_firmware cpe:2.3:o:smtav:bx20s-sh_firmware:*:*:*:*:*:*:*:*
smtav hd17h_firmware cpe:2.3:o:smtav:hd17h_firmware:*:*:*:*:*:*:*:*
smtav bv30s_firmware cpe:2.3:o:smtav:bv30s_firmware:*:*:*:*:*:*:*:*
smtav ba12s_firmware cpe:2.3:o:smtav:ba12s_firmware:*:*:*:*:*:*:*:*
valuehd vx90_firmware cpe:2.3:o:valuehd:vx90_firmware:*:*:*:*:*:*:*:*
valuehd vx720l_firmware cpe:2.3:o:valuehd:vx720l_firmware:*:*:*:*:*:*:*:*
valuehd vx752ag_firmware cpe:2.3:o:valuehd:vx752ag_firmware:*:*:*:*:*:*:*:*
valuehd vx752a_firmware cpe:2.3:o:valuehd:vx752a_firmware:*:*:*:*:*:*:*:*
valuehd vx751ba_firmware cpe:2.3:o:valuehd:vx751ba_firmware:*:*:*:*:*:*:*:*
valuehd vx630al_firmware cpe:2.3:o:valuehd:vx630al_firmware:*:*:*:*:*:*:*:*
valuehd vx61asl_firmware cpe:2.3:o:valuehd:vx61asl_firmware:*:*:*:*:*:*:*:*
valuehd vx61basl_firmware cpe:2.3:o:valuehd:vx61basl_firmware:*:*:*:*:*:*:*:*
valuehd vx60asl_firmware cpe:2.3:o:valuehd:vx60asl_firmware:*:*:*:*:*:*:*:*
valuehd vx61al_firmware cpe:2.3:o:valuehd:vx61al_firmware:*:*:*:*:*:*:*:*
valuehd vx60al_firmware cpe:2.3:o:valuehd:vx60al_firmware:*:*:*:*:*:*:*:*
valuehd vx701ra_firmware cpe:2.3:o:valuehd:vx701ra_firmware:*:*:*:*:*:*:*:*
valuehd vx701ta_firmware cpe:2.3:o:valuehd:vx701ta_firmware:*:*:*:*:*:*:*:*
valuehd vx800i2_firmware cpe:2.3:o:valuehd:vx800i2_firmware:*:*:*:*:*:*:*:*
valuehd v61w_firmware cpe:2.3:o:valuehd:v61w_firmware:*:*:*:*:*:*:*:*
valuehd v63xl_firmware cpe:2.3:o:valuehd:v63xl_firmware:*:*:*:*:*:*:*:*
valuehd v60xl_firmware cpe:2.3:o:valuehd:v60xl_firmware:*:*:*:*:*:*:*:*
valuehd vx70uvs_firmware cpe:2.3:o:valuehd:vx70uvs_firmware:*:*:*:*:*:*:*:*
valuehd vx71uvs_firmware cpe:2.3:o:valuehd:vx71uvs_firmware:*:*:*:*:*:*:*:*
valuehd v71uvs_firmware cpe:2.3:o:valuehd:v71uvs_firmware:*:*:*:*:*:*:*:*

CVE-2025-35451 の参考情報

cvelogic Threat Intelligence