CVE-2025-10265: Digiever Ds-1200
High severity, CVSS 8.8. EPSS: 1.1% chance of exploitation in the next 30 days.
Certain models of NVR developed by Digiever has an OS Command Injection vulnerability, allowing authenticated remote attackers to inject arbitrary OS commands and execute them on the device.
Affected products
- Digiever Ds-1200
- Digiever Ds-16x00-Rm Pro+
- Digiever Ds-16x00-Rm Uhd
- Digiever Ds-2100 Pro
- Digiever Ds-2100 Pro+
- Digiever Ds-2100 Uhd
- Digiever Ds-2200 Uhd
- Digiever Ds-2200 Uhd+
- Digiever Ds-4100-Rm
- Digiever Ds-4200-Rm Pro+
- Digiever Ds-4200-Rm Uhd
- Digiever Ds-4200 Pro
- Digiever Ds-4200 Pro+
- Digiever Ds-4200 Uhd
- Digiever Ds-4200 Uhd+
- Digiever Ds-8x00-Rm Pro+
- Digiever Ds-8x00-Rm Uhd
- Digiever Ds-8x00-Srm Pro+
Published 2025-09-12. Last modified 2026-06-17.