CVE-2025-57440 (CNNVD-202509-3544)
中文标题:
Blackmagic Design ATEM Mini Pro 安全漏洞
英文标题:
The Blackmagic ATEM Mini Pro 2.7 exposes an undocumented Telnet service on TCP port 9993, which acce...
漏洞描述
中文描述:
Blackmagic Design ATEM Mini Pro是美国Blackmagic Design公司的一个视频直播设备。 Blackmagic Design ATEM Mini Pro 2.7版本存在安全漏洞,该漏洞源于未记录的Telnet服务接受未经身份验证的明文命令,可能导致攻击者执行任意流命令、擦除磁盘或关闭设备。
英文描述:
The Blackmagic ATEM Mini Pro 2.7 exposes an undocumented Telnet service on TCP port 9993, which accepts unauthenticated plaintext commands for controlling streaming, recording, formatting storage devices, and system reboot. This interface, referred to as the "ATEM Ethernet Protocol 1.0", provides complete device control without requiring credentials or encryption. An attacker on the same network (or with remote access to the exposed port) can exploit this interface to execute arbitrary streaming commands, erase disks, or shut down the device - effectively gaining full remote control.
CWE类型:
标签:
受影响产品
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
3.1 (adp)
HIGHCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2025-57440 |
2025-11-11 15:23:30 | 2025-11-11 07:40:44 |
| NVD | nvd_CVE-2025-57440 |
2025-11-11 15:01:03 | 2025-11-11 07:48:31 |
| CNNVD | cnnvd_CNNVD-202509-3544 |
2025-11-11 15:12:58 | 2025-11-11 08:00:13 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 其他
- cnnvd_id: 未提取 -> CNNVD-202509-3544
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- data_sources: ['cve'] -> ['cve', 'nvd']