CVE-2025-56800
Aplicação desktop Reolink 8.18.12 contém uma vulnerabilidade no seu mecanismo de autenticação local. A aplicação implementa a lógica de senha da tela de...
- Publicado
- 21 de out. de 2025
- Atualizado
- 22 de out. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 17,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Aplicação desktop Reolink 8.18.12 contém uma vulnerabilidade no seu mecanismo de autenticação local. A aplicação implementa a lógica de senha da tela de bloqueio inteiramente no lado do cliente usando JavaScript dentro de um arquivo de recurso Electron. Como a senha é armazenada e retornada por meio de uma propriedade JavaScript modificável (a.settingsManager.lockScreenPassword), um atacante pode alterar o valor de retorno para contornar a autenticação. NOTA: isso é contestado pelo Fornecedor porque a bypass da tela de bloqueio só ocorreria se o usuário local modificasse sua própria instância da aplicação.
Fontes
1Vulnerabilidade de Bypass de Autenticação Local no Aplicativo Desktop Reolink
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.