« Volver al listado

CVE-2025-36529

Estado: AplazadaAlta (8.6)—

An OS command injection issue exists in multiple versions of TB-eye network recorders and AHD recorders. If this vulnerability is exploited, an arbitrary OS command may be executed by an attacker who is logging in to the device.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

🎯 Técnicas ATT&CK

Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.

Inyección de comandos OS (CWE-78) en servicio remoto con PR:H (requiere privilegios). Atacante autenticado ejecuta comandos arbitrarios en el dispositivo.

Inferido por nuestro agente de análisis a partir de la descripción oficial, el vector CVSS y la CWE, y comprobado por un supervisor. Puede contener errores.

🛡️ Mitigaciones ATT&CK que cubren estas técnicas

Tecnologías afectadas (2)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2025-36529",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2025-36529",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "total"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2025-06-30T18:40:49.174491Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "vultures@jpcert.or.jp",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.2,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "HIGH",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 1.2
      }
    ],
    "cvssMetricV40": [
      {
        "type": "Secondary",
        "source": "vultures@jpcert.or.jp",
        "cvssData": {
          "Safety": "NOT_DEFINED",
          "version": "4.0",
          "Recovery": "NOT_DEFINED",
          "baseScore": 8.6,
          "Automatable": "NOT_DEFINED",
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "valueDensity": "NOT_DEFINED",
          "vectorString": "CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",
          "exploitMaturity": "NOT_DEFINED",
          "providerUrgency": "NOT_DEFINED",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "attackRequirements": "NONE",
          "privilegesRequired": "HIGH",
          "subIntegrityImpact": "NONE",
          "vulnIntegrityImpact": "HIGH",
          "integrityRequirement": "NOT_DEFINED",
          "modifiedAttackVector": "NOT_DEFINED",
          "subAvailabilityImpact": "NONE",
          "vulnAvailabilityImpact": "HIGH",
          "availabilityRequirement": "NOT_DEFINED",
          "modifiedUserInteraction": "NOT_DEFINED",
          "modifiedAttackComplexity": "NOT_DEFINED",
          "subConfidentialityImpact": "NONE",
          "vulnConfidentialityImpact": "HIGH",
          "confidentialityRequirement": "NOT_DEFINED",
          "modifiedAttackRequirements": "NOT_DEFINED",
          "modifiedPrivilegesRequired": "NOT_DEFINED",
          "modifiedSubIntegrityImpact": "NOT_DEFINED",
          "modifiedVulnIntegrityImpact": "NOT_DEFINED",
          "vulnerabilityResponseEffort": "NOT_DEFINED",
          "modifiedSubAvailabilityImpact": "NOT_DEFINED",
          "modifiedVulnAvailabilityImpact": "NOT_DEFINED",
          "modifiedSubConfidentialityImpact": "NOT_DEFINED",
          "modifiedVulnConfidentialityImpact": "NOT_DEFINED"
        }
      }
    ]
  },
  "affected": [
    {
      "source": "vultures@jpcert.or.jp",
      "affectedData": [
        {
          "vendor": "TB-eye Ltd.",
          "product": "XRN-410SN/TE",
          "versions": [
            {
              "status": "affected",
              "version": "firmware versions Ver2.47b_220119153805 and earlier"
            }
          ]
        },
        {
          "vendor": "TB-eye Ltd.",
          "product": "XRN-810SN/TE",
          "versions": [
            {
              "status": "affected",
              "version": "firmware versions Ver2.47b_220119153805 and earlier"
            }
          ]
        },
        {
          "vendor": "TB-eye Ltd.",
          "product": "XRN-1610SN/TE",
          "versions": [
            {
              "status": "affected",
              "version": "firmware versions Ver2.47b_210516234524 and earlier"
            }
          ]
        },
        {
          "vendor": "TB-eye Ltd.",
          "product": "PRN-4011N/TE",
          "versions": [
            {
              "status": "affected",
              "version": "firmware versions Ver2.51p_231208081715 and earlier"
            }
          ]
        },
        {
          "vendor": "TB-eye Ltd.",
          "product": "HRX-421FN/TE",
          "versions": [
            {
              "status": "affected",
              "version": "firmware versions Ver3.05.62 and earlier"
            }
          ]
        },
        {
          "vendor": "TB-eye Ltd.",
          "product": "HRX-821/TE",
          "versions": [
            {
              "status": "affected",
              "version": "firmware versions Ver3.05.62 and earlier"
            }
          ]
        },
        {
          "vendor": "TB-eye Ltd.",
          "product": "HRX-1621/TE",
          "versions": [
            {
              "status": "affected",
              "version": "firmware versions Ver3.05.62 and earlier"
            }
          ]
        },
        {
          "vendor": "TB-eye Ltd.",
          "product": "HRX-435FN/TE",
          "versions": [
            {
              "status": "affected",
              "version": "firmware versions Ver5.31.72 and earlier"
            }
          ]
        },
        {
          "vendor": "TB-eye Ltd.",
          "product": "HRX-835/TE",
          "versions": [
            {
              "status": "affected",
              "version": "firmware versions Ver5.31.72 and earlier"
            }
          ]
        },
        {
          "vendor": "TB-eye Ltd.",
          "product": "HRX-1635/TE",
          "versions": [
            {
              "status": "affected",
              "version": "firmware versions Ver5.31.72 and earlier"
            }
          ]
        },
        {
          "vendor": "TB-eye Ltd.",
          "product": "XRN-425SFN/TE",
          "versions": [
            {
              "status": "affected",
              "version": "firmware versions Ver5.31.32 and earlier"
            }
          ]
        },
        {
          "vendor": "TB-eye Ltd.",
          "product": "XRN-426S",
          "versions": [
            {
              "status": "affected",
              "version": "firmware versions Ver5.33.12 and earlier"
            }
          ]
        },
        {
          "vendor": "TB-eye Ltd.",
          "product": "XRN-820S/TE",
          "versions": [
            {
              "status": "affected",
              "version": "firmware versions Ver5.34.12 and earlier"
            }
          ]
        },
        {
          "vendor": "TB-eye Ltd.",
          "product": "XRN-1620S/TE",
          "versions": [
            {
              "status": "affected",
              "version": "firmware versions Ver5.34.12 and earlier"
            }
          ]
        },
        {
          "vendor": "TB-eye Ltd.",
          "product": "XRN-3210R/TE",
          "versions": [
            {
              "status": "affected",
              "version": "firmware versions Ver5.34.12 and earlier"
            }
          ]
        },
        {
          "vendor": "TB-eye Ltd.",
          "product": "XRN-6410R/TE",
          "versions": [
            {
              "status": "affected",
              "version": "firmware versions Ver5.34.12 and earlier"
            }
          ]
        },
        {
          "vendor": "TB-eye Ltd.",
          "product": "XRN-6410DR/TE",
          "versions": [
            {
              "status": "affected",
              "version": "firmware versions Ver5.34.12 and earlier"
            }
          ]
        }
      ]
    }
  ],
  "published": "2025-06-27T06:15:24.587",
  "references": [
    {
      "url": "https://jvn.jp/en/vu/JVNVU93396297/",
      "source": "vultures@jpcert.or.jp"
    },
    {
      "url": "https://www.tbeye.com/topics/ahd/",
      "source": "vultures@jpcert.or.jp"
    }
  ],
  "vulnStatus": "Deferred",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "vultures@jpcert.or.jp",
      "description": [
        {
          "lang": "en",
          "value": "CWE-78"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "An OS command injection issue exists in multiple versions of TB-eye network recorders and AHD recorders. If this vulnerability is exploited, an arbitrary OS command may be executed by an attacker who is logging in to the device."
    },
    {
      "lang": "es",
      "value": "Existe un problema de inyección de comandos del sistema operativo en varias versiones de TB-eye network recorders y AHD recorders. Si se explota esta vulnerabilidad, un atacante que inicie sesión en el dispositivo podría ejecutar un comando arbitrario del sistema operativo."
    }
  ],
  "lastModified": "2026-06-17T09:14:46.360",
  "sourceIdentifier": "vultures@jpcert.or.jp"
}