CVE-2025-56800
Reolink desktop application 8.18.12 contient une vulnérabilité dans son mécanisme d'authentification locale. L'application implémente la logique du mot de...
- Publié
- 21 oct. 2025
- Mise à jour
- 22 oct. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:NFaible · 30 prochains jours
- Percentile
- 17,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Reolink desktop application 8.18.12 contient une vulnérabilité dans son mécanisme d'authentification locale. L'application implémente la logique du mot de passe de l'écran de verrouillage entièrement côté client à l'aide de JavaScript dans un fichier de ressources Electron. Étant donné que le mot de passe est stocké et renvoyé via une propriété JavaScript modifiable (a.settingsManager.lockScreenPassword), un attaquant peut corriger la valeur de retour pour contourner l'authentification. NOTE : ceci est contesté par le fournisseur car le contournement de l'écran de verrouillage ne se produirait que si l'utilisateur local modifiait sa propre instance de l'application.
Sources
1Vulnérabilité de contournement de l'authentification locale dans l'application de bureau Reolink
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.