
CVE-2025-13315
एक अप्रमाणित हमलावर API प्रमाणीकरण को बायपास कर सकता है, लॉग से व्यवस्थापक क्रेडेंशियल्स लीक कर सकता है, और पूर्ण व्यवस्थापक पहुँच प्राप्त कर सकता है।
CVE-2025-13315 Twonky Server 8.5.2 (Linux और Windows) में Rapid7 द्वारा खोजा गया एक गंभीर पहुँच नियंत्रण दोष है।
एक हमलावर एक वैकल्पिक रूटिंग पथ (/nmc/rpc/) के माध्यम से विशेषाधिकार प्राप्त RPC एंडपॉइंट्स तक पहुँच सकता है जो प्रमाणीकरण जाँचों को बायपास करता है। यह एप्लिकेशन लॉग फ़ाइलों को लीक करने की अनुमति देता है जिनमें व्यवस्थापक का उपयोगकर्ता नाम और होता है।
CVE-2025-13316 (हार्डकोडेड Blowfish एन्क्रिप्शन कुंजियाँ) के साथ मिलकर, हमलावर क्रेडेंशियल्स को डिक्रिप्ट कर सकते हैं और मीडिया सर्वर पर पूर्ण प्रशासनिक नियंत्रण प्राप्त कर सकते हैं — जिसमें सभी संग्रहीत मीडिया फ़ाइलें शामिल हैं।
⚠️ महत्वपूर्ण: विक्रेता (Lynx Technology) ने कहा है कि वर्तमान में कोई पैच उपलब्ध नहीं है।
| गुण | विवरण |
|---|---|
| CVE आईडी | CVE-2025-13315 |
| गंभीरता | गंभीर |
| CVSS v4.0 स्कोर | 9.3 |
| वेक्टर | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H |
| प्रभावित उत्पाद | Twonky Server 8.5.2 |
| प्लेटफ़ॉर्म | Linux, Windows |
| प्रकाशित | नवंबर 19, 2025 |
| पैच स्थिति | ❌ अनपैच (प्रकटीकरण के अनुसार कोई फिक्स योजना नहीं) |
/rpc/ एंडपॉइंट की रक्षा करते थे।/nmc/rpc/ उपसर्ग अभी भी log_getfile जैसे संवेदनशील एंडपॉइंट्स तक अप्रमाणित पहुँच की अनुमति देता है।
GET /nmc/rpc/log_getfile HTTP/1.1
Host: target.twonkyserver.local
यह अनुरोध एप्लिकेशन लॉग लौटाता है जिनमें निम्न के समान पंक्तियाँ होती हैं:

accessuser=admin
accesspwd=<encrypted_password>
फिर पासवर्ड को हार्डकोडेड Blowfish कुंजी का उपयोग करके डिक्रिप्ट किया जा सकता है (CVE-2025-13316 देखें)।
चूँकि कोई आधिकारिक पैच मौजूद नहीं है, इन तत्काल कदमों का पालन करें:
/nmc/rpc/log_getfile को ब्लॉक करें/nmc/rpc/ एंडपॉइंट्स को ब्लॉक करेंvpatch-CVE-2025-13315 के लिए नियम पहले से मौजूद हैं।यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए है।
सुरक्षा समुदाय के लिए ❤️ के साथ बनाया गया
सुरक्षित रहें। जो कर सकते हैं उसे पैच करें। जो नहीं कर सकते उसे विभाजित करें।