← All CVEs

CVE-2025-35451

critical · 9.3

PTZOptics and possibly other ValueHD-based pan-tilt-zoom cameras use hard-coded, default administrative credentials. The passwords can readily be cracked. Many cameras have SSH or telnet listening on all interfaces. The passwords cannot be changed by the user, nor can the SSH or telnet service be disabled by the user.

9.3
CVSS
0.8%
EPSS (exploit prob.)
54th
EPSS percentile
2025-09-05
Published

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Weaknesses

CWE-798

Affected products

VendorProductAffected versions
ptzopticspt12x-sdi-xx-g2_firmware<= 6.3.34
ptzopticspt12x-sdi-xx-g2all versions
ptzopticspt12x-ndi-xx_firmware<= 6.3.34
ptzopticspt12x-ndi-xxall versions
ptzopticspt12x-usb-xx-g2_firmware<= 6.2.81
ptzopticspt12x-usb-xx-g2all versions
ptzopticspt20x-sdi-xx-g2_firmware<= 6.3.20
ptzopticspt20x-sdi-xx-g2all versions
ptzopticspt20x-ndi-xx_firmware<= 6.3.20
ptzopticspt20x-ndi-xxall versions
ptzopticspt20x-usb-xx-g2_firmware<= 6.2.73
ptzopticspt20x-usb-xx-g2all versions
ptzopticspt30x-sdi-xx-g2_firmware<= 6.3.30
ptzopticspt30x-sdi-xx-g2all versions
ptzopticspt30x-ndi-xx_firmware<= 6.3.30
ptzopticspt30x-ndi-xxall versions
ptzopticspt12x-zcam_firmware<= 7.2.76
ptzopticspt12x-zcamall versions
ptzopticspt20x-zcam_firmware<= 7.2.82
ptzopticspt20x-zcamall versions
ptzopticsptvl-zcam_firmware<= 7.2.79
ptzopticsptvl-zcamall versions
ptzopticspteptz-zcam-g2_firmware<= 8.1.81
ptzopticspteptz-zcam-g2all versions
ptzopticspteptz-ndi-zcam-g2_firmware<= 8.1.81
ptzopticspteptz-ndi-zcam-g2all versions
ptzopticsvl_fixed_camera_firmware<= 7.2.94
ptzopticsvl_fixed_cameraall versions
ptzopticsndi_fixed_camera_firmware<= 7.2.94
ptzopticsndi_fixed_cameraall versions
multicam-systemsmcamii_ptz_firmwareall versions
multicam-systemsmcamii_ptzall versions
smtavba30s_firmwareall versions
smtavba30sall versions
smtavba20s_firmwareall versions
smtavba20sall versions
smtavbv20s_firmwareall versions
smtavbv20sall versions
smtavbx30s_firmwareall versions
smtavbx30sall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2025-35451