CVE-2019-25465CWE-260

Hisilicon HiIpcam V100R003 Information Disclosure via Directory Traversal

High · published March 11, 2026

CVSS v4.0
8.7
EPSS
1%
Percentile
41.1
In the wild
Unconfirmed
What it is

Hisilicon HiIpcam V100R003 contains a directory traversal vulnerability that allows unauthenticated attackers to access sensitive configuration files by exploiting directory listing in the cgi-bin directory. Attackers can request the getadslattr.cgi endpoint to retrieve ADSL credentials and network configuration parameters including usernames, passwords, and DNS settings.

The record
Technical detail
CVSS v4.0
8.7 · HIGH
Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
EPSS
0.00502 · 41.1th percentile
Weakness
CWE-260 · Password in Configuration File
Published
2026-03-11T18:23Z
EPSS history
Timeline
  • 11 MAR 18:23Z
    Hisilicon HiIpcam V100R003 Information Disclosure via Directory Traversal
    cvelistv5