CVE-2025-56800
Applicazione desktop Reolink 8.18.12 L'applicazione desktop Reolink 8.18.12 contiene una vulnerabilità nel suo meccanismo di autenticazione locale....
- Pubblicato
- 21 ott 2025
- Aggiornato
- 22 ott 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 17,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Applicazione desktop Reolink 8.18.12 L'applicazione desktop Reolink 8.18.12 contiene una vulnerabilità nel suo meccanismo di autenticazione locale. L'applicazione implementa la logica della password della schermata di blocco interamente lato client utilizzando JavaScript all'interno di un file di risorse Electron. Poiché la password viene memorizzata e restituita tramite una proprietà JavaScript modificabile (a.settingsManager.lockScreenPassword), un attaccante può modificare il valore restituito per bypassare l'autenticazione. NOTA: questa segnalazione è contestata dal fornitore perché il bypass della schermata di blocco si verificherebbe solo se l'utente locale avesse modificato la propria istanza dell'applicazione.
Fonti
1Vulnerabilità di Bypass dell'Autenticazione Locale nell'Applicazione Desktop Reolink
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.