CVE-2025-56800
تطبيق Reolink لسطح المكتب 8.18.12 يحتوي على ثغرة أمنية في آلية المصادقة المحلية الخاصة به. يطبّق التطبيق منطق كلمة مرور شاشة القفل بالكامل على جانب العميل...
- تم النشر
- 21/10/2025
- محدث
- 22/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 17.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# تطبيق Reolink لسطح المكتب 8.18.12 يحتوي على ثغرة أمنية في آلية المصادقة المحلية الخاصة به. يطبّق التطبيق منطق كلمة مرور شاشة القفل بالكامل على جانب العميل باستخدام JavaScript داخل ملف مورد Electron. نظرًا لأن كلمة المرور يتم تخزينها وإرجاعها عبر خاصية JavaScript قابلة للتعديل (a.settingsManager.lockScreenPassword)، يمكن للمهاجم تعديل القيمة المُرجعة لتجاوز المصادقة. ملاحظة: هذا الأمر محل خلاف من قِبل المورّد لأن تجاوز شاشة القفل لن يحدث إلا إذا قام المستخدم المحلي بتعديل نسخته الخاصة من التطبيق.
المصادر
1ثغرة تجاوز المصادقة المحلية في تطبيق Reolink لسطح المكتب
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.