CVE-2026-32683该漏洞存在于EZVIZ部分产品的云功能模块中,因使用了旧版本模块及旧版API接口,导致数据传输存在安全隐患。攻击者无需用户交互,在邻接网络环境下即可通过窃听网络请求获取敏感数据。此漏洞主要影响数据的机密性,建议用户立即升级应用程序至最新版本,并确保开启视频加密功能以降低风险。
该漏洞的核心原因在于EZVIZ部分产品集成了旧版本的云功能模块,这些模块依然采用传统的API接口与云端服务器进行通信。由于这些旧接口可能未强制使用强加密协议,或者在握手过程中存在弱点,导致数据在传输过程中面临被窃听的风险。根据CVSS向量分析,攻击路径为邻接网络(AV:A),意味着攻击者需要与受害设备处于同一局域网或网段。虽然攻击复杂度较高(AC:H),但攻击者无需权限即可发起攻击。攻击者可以通过ARP欺骗、端口镜像或简单的Wireshark抓包,捕获设备与云端交互的流量。通过对捕获到的数据包进行解析,攻击者可能获取到设备ID、用户令牌、视频流数据等敏感信息,从而严重威胁用户隐私和系统安全。