CVE-2025-56801
تطبيق Reolink لسطح المكتب الإصدار 8.18.12 يحتوي على بيانات اعتماد مضمّنة (Hardcoded Credentials) تُستخدم كمتجه تهيئة (Initialization Vector - IV) في تنفيذه...
- تم النشر
- 21/10/2025
- محدث
- 22/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 3.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تطبيق Reolink لسطح المكتب الإصدار 8.18.12 يحتوي على بيانات اعتماد مضمّنة (Hardcoded Credentials) تُستخدم كمتجه تهيئة (Initialization Vector - IV) في تنفيذه لتشفير AES-CFB، مما يسمح للمهاجمين الذين لديهم إمكانية الوصول إلى بيئة التطبيق بفك تشفير بيانات التكوين المشفرة بشكل موثوق. ملاحظة: موقف المورّد هو أن المادة ليست مضمّنة بل يتم توليدها عشوائيًا في كل تثبيت للتطبيق.
المصادر
1ثغرة توليد IV غير آمن في خوارزمية AES-CFB في تطبيق Reolink لسطح المكتب
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.