CVE-2025-1739
ट्रिविज़न कैमरा NC227WF में कई कमज़ोरियाँ
- प्रकाशित
- 27 फ़र॰ 2025
- अद्यतन
- 27 फ़र॰ 2025
- सीएनए असाइन करना
- INCIBE
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 22.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Trivision कैमरा NC227WF v5.8.0 में प्रमाणीकरण बायपास भेद्यता TrivisionSecurity के Trivision कैमरा NC227WF v5.8.0 में एक प्रमाणीकरण बायपास भेद्यता पाई गई है। यह भेद्यता एक हमलावर को "/en/player/activex_pal.asp" के विरुद्ध curl का उपयोग करके यादृच्छिक क्रेडेंशियल्स के साथ सर्वर पर अनुरोध भेजने और एप्लिकेशन को सफलतापूर्वक प्रमाणित करने के द्वारा व्यवस्थापक के क्रेडेंशियल्स को स्पष्ट पाठ (cleartext) में प्राप्त करने की अनुमति देती है।
स्रोत
1CVE-2025-1739 के लिए 0day PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।