CVE-2025-56800
Reolink डेस्कटॉप एप्लिकेशन 8.18.12 में इसके स्थानीय प्रमाणीकरण तंत्र में एक भेद्यता मौजूद है। एप्लिकेशन लॉक स्क्रीन पासवर्ड तर्क को पूरी तरह से क्लाइंट साइड पर, एक Electron संसाधन फ़ाइल के भीतर JavaScript का उपयोग करके...
- प्रकाशित
- 21 अक्टू॰ 2025
- अद्यतन
- 22 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 17.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Reolink डेस्कटॉप एप्लिकेशन 8.18.12 में इसके स्थानीय प्रमाणीकरण तंत्र में एक भेद्यता मौजूद है। एप्लिकेशन लॉक स्क्रीन पासवर्ड तर्क को पूरी तरह से क्लाइंट साइड पर, एक Electron संसाधन फ़ाइल के भीतर JavaScript का उपयोग करके लागू करता है। चूंकि पासवर्ड एक संशोधन योग्य JavaScript प्रॉपर्टी (a.settingsManager.lockScreenPassword) के माध्यम से संग्रहीत और लौटाया जाता है, एक हमलावर प्रमाणीकरण को बायपास करने के लिए रिटर्न वैल्यू को पैच कर सकता है। नोट: आपूर्तिकर्ता द्वारा इस पर विवाद किया गया है क्योंकि लॉक-स्क्रीन बायपास केवल तभी होगा जब स्थानीय उपयोगकर्ता ने अपने स्वयं के एप्लिकेशन इंस्टेंस को संशोधित किया हो।
स्रोत
1रीलिंक डेस्कटॉप एप्लिकेशन में स्थानीय प्रमाणीकरण बायपास भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।