
CVE-2025-13315
يمكن لمهاجم غير مصادق تجاوز مصادقة API، تسريب بيانات اعتماد المسؤول من السجلات، والحصول على وصول إداري كامل.
CVE-2025-13315 هو ثغرة تحكم وصول حرجة في Twonky Server 8.5.2 (لينكس وويندوز) اكتشفتها Rapid7.
يمكن للمهاجم الوصول إلى نقاط نهاية RPC المميزة عبر مسار توجيه بديل (/nmc/rpc/) يتجاوز فحوصات المصادقة. يسمح هذا بتسريب ملفات سجل التطبيق التي تحتوي على اسم مستخدم المسؤول وكلمة المرور المشفرة.
بالاشتراك مع CVE-2025-13316 (مفاتيح تشفير Blowfish المضمنة)، يمكن للمهاجمين فك تشفير بيانات الاعتماد والحصول على تحكم إداري كامل على خادم الوسائط — بما في ذلك جميع ملفات الوسائط المخزنة.
⚠️ مهم: ذكر البائع (Lynx Technology) أنه لا يتوفر تصحيح حاليًا.
/rpc/./nmc/rpc/ لا تزال تسمح بالوصول غير المصادق إلى نقاط نهاية حساسة مثل log_getfile.
GET /nmc/rpc/log_getfile HTTP/1.1
Host: target.twonkyserver.local
يعيد هذا الطلب سجلات التطبيق التي تحتوي على سطور مشابهة لـ:
accessuser=admin
accesspwd=<encrypted_password>
يمكن بعد ذلك فك تشفير كلمة المرور باستخدام مفتاح Blowfish المضمن (انظر CVE-2025-13316).
نظرًا لعدم وجود تصحيح رسمي، اتبع هذه الخطوات العاجلة:
/nmc/rpc/log_getfile/nmc/rpc/ إذا أمكنvpatch-CVE-2025-13315.هذا المستودع مخصص للأغراض التعليمية والأمنية الدفاعية فقط.
صُنع بحب ❤️ لمجتمع الأمن
ابقَ آمنًا. صحح ما يمكنك. قسم ما لا يمكنك.
| السمة | التفاصيل |
|---|
| معرف CVE | CVE-2025-13315 |
| الخطورة | حرجة |
| درجة CVSS v4.0 | 9.3 |
| المتجه | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H |
| المنتج المتأثر | Twonky Server 8.5.2 |
| المنصات | Linux, Windows |
| تاريخ النشر | 19 نوفمبر 2025 |
| حالة التصحيح | ❌ غير معالج (لا يوجد إصلاح مخطط له حتى تاريخ الإفصاح) |