
CVE-2025-13315
Un atacante no autenticado puede eludir la autenticación de la API, filtrar credenciales de administrador de los registros y obtener acceso completo de administrador.
CVE-2025-13315 es una falla crítica de control de acceso en Twonky Server 8.5.2 (Linux y Windows) descubierta por Rapid7.
Un atacante puede acceder a endpoints RPC privilegiados a través de una ruta de enrutamiento alternativa (/nmc/rpc/) que elude las comprobaciones de autenticación. Esto permite filtrar archivos de registro de la aplicación que contienen el nombre de usuario del administrador y la .
Combinado con CVE-2025-13316 (claves de cifrado Blowfish codificadas), los atacantes pueden descifrar las credenciales y obtener control administrativo total sobre el servidor multimedia, incluidos todos los archivos multimedia almacenados.
⚠️ Importante: El proveedor (Lynx Technology) ha declarado que no hay ningún parche disponible actualmente.
| Atributo | Detalles |
|---|---|
| ID de CVE | CVE-2025-13315 |
| Gravedad | Crítico |
| Puntuación CVSS v4.0 | 9.3 |
| Vector | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H |
| Producto afectado | Twonky Server 8.5.2 |
| Plataformas | Linux, Windows |
| Publicado | 19 de noviembre de 2025 |
| Estado del parche | ❌ Sin parche (No hay planes de solución a partir de la divulgación) |
/rpc/./nmc/rpc/ aún permite acceso no autenticado a endpoints sensibles como log_getfile.
GET /nmc/rpc/log_getfile HTTP/1.1
Host: target.twonkyserver.local
Esta solicitud devuelve registros de la aplicación que contienen líneas similares a:

accessuser=admin
accesspwd=<encrypted_password>
La contraseña se puede descifrar utilizando la clave Blowfish codificada (ver CVE-2025-13316).
Dado que no existe un parche oficial, siga estos pasos urgentes:
/nmc/rpc/log_getfile/nmc/rpc/ si es posiblevpatch-CVE-2025-13315.Este repositorio es solo para fines educativos y de seguridad defensiva.
Hecho con ❤️ para la comunidad de seguridad
Manténgase seguro. Parchee lo que pueda. Segmente lo que no pueda.