CVE-2025-56801
Reolink डेस्कटॉप एप्लिकेशन 8.18.12 में इसके AES-CFB एन्क्रिप्शन कार्यान्वयन में इनिशियलाइज़ेशन वेक्टर (IV) के रूप में हार्डकोडेड क्रेडेंशियल्स शामिल हैं, जिससे एप्लिकेशन वातावरण तक पहुंच रखने वाले हमलावर एन्क्रिप्टेड कॉन्फ़िगरेशन डेटा को...
- प्रकाशित
- 21 अक्टू॰ 2025
- अद्यतन
- 22 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 3.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Reolink डेस्कटॉप एप्लिकेशन 8.18.12 में इसके AES-CFB एन्क्रिप्शन कार्यान्वयन में इनिशियलाइज़ेशन वेक्टर (IV) के रूप में हार्डकोडेड क्रेडेंशियल्स शामिल हैं, जिससे एप्लिकेशन वातावरण तक पहुंच रखने वाले हमलावर एन्क्रिप्टेड कॉन्फ़िगरेशन डेटा को विश्वसनीय रूप से डिक्रिप्ट कर सकते हैं। नोट: आपूर्तिकर्ता का रुख यह है कि सामग्री हार्डकोडेड नहीं है और इसके बजाय एप्लिकेशन की प्रत्येक स्थापना पर यादृच्छिक रूप से उत्पन्न होती है।
स्रोत
1AES-CFB IV जनरेशन भेद्यता Reolink डेस्कटॉप एप्लिकेशन में
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।