CVE-2025-56802
Reolink डेस्कटॉप एप्लिकेशन उपयोगकर्ता कॉन्फ़िगरेशन फ़ाइलों को एन्क्रिप्ट करने के लिए एक हार्ड-कोडेड और पूर्वानुमानित AES एन्क्रिप्शन कुंजी का उपयोग करता है, जिससे स्थानीय पहुंच वाले हमलावर %APPDATA% में संग्रहीत संवेदनशील एप्लिकेशन डेटा को...
- प्रकाशित
- 21 अक्टू॰ 2025
- अद्यतन
- 22 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 3.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Reolink डेस्कटॉप एप्लिकेशन उपयोगकर्ता कॉन्फ़िगरेशन फ़ाइलों को एन्क्रिप्ट करने के लिए एक हार्ड-कोडेड और पूर्वानुमानित AES एन्क्रिप्शन कुंजी का उपयोग करता है, जिससे स्थानीय पहुंच वाले हमलावर %APPDATA% में संग्रहीत संवेदनशील एप्लिकेशन डेटा को डिक्रिप्ट कर सकते हैं। यह CVE-2025-56801 से भिन्न एक भेद्यता है। नोट: आपूर्तिकर्ता का रुख यह है कि सामग्री हार्ड-कोडेड नहीं है और इसके बजाय एप्लिकेशन की प्रत्येक स्थापना पर यादृच्छिक रूप से उत्पन्न होती है।
स्रोत
1AES-CFB कुंजी निर्माण और प्रबंधन में भेद्यता, Reolink डेस्कटॉप एप्लिकेशन में
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।