
CVE-2025-13315
Um atacante não autenticado pode contornar a autenticação da API, vazar credenciais de administrador dos logs e obter acesso total de administrador.
CVE-2025-13315 é uma falha crítica de controle de acesso no Twonky Server 8.5.2 (Linux e Windows) descoberta pela Rapid7.
Um atacante pode acessar endpoints RPC privilegiados por meio de um caminho de roteamento alternativo (/nmc/rpc/) que contorna as verificações de autenticação. Isso permite vazar arquivos de log da aplicação contendo o nome de usuário do administrador e a .
Combinado com CVE-2025-13316 (chaves de criptografia Blowfish fixas), os atacantes podem descriptografar as credenciais e obter controle administrativo total sobre o servidor de mídia — incluindo todos os arquivos de mídia armazenados.
⚠️ Importante: O fornecedor (Lynx Technology) afirmou que nenhuma correção está disponível no momento.
| Atributo | Detalhes |
|---|---|
| ID CVE | CVE-2025-13315 |
| Gravidade | Crítico |
| Pontuação CVSS v4.0 | 9.3 |
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H |
| Produto Afetado | Twonky Server 8.5.2 |
| Plataformas | Linux, Windows |
| Publicado em | 19 de novembro de 2025 |
| Status da Correção | ❌ Não corrigido (Nenhuma correção planejada até a divulgação) |
/rpc/./nmc/rpc/ ainda permite acesso não autenticado a endpoints sensíveis como log_getfile.
GET /nmc/rpc/log_getfile HTTP/1.1
Host: target.twonkyserver.local
Esta solicitação retorna logs da aplicação que contêm linhas semelhantes a:

accessuser=admin
accesspwd=<encrypted_password>
A senha pode então ser descriptografada usando a chave Blowfish fixa (veja CVE-2025-13316).
Como nenhuma correção oficial existe, siga estas etapas urgentes:
/nmc/rpc/log_getfile/nmc/rpc/ se possívelvpatch-CVE-2025-13315.Este repositório é apenas para fins educacionais e defensivos de segurança.
Feito com ❤️ para a comunidade de segurança
Fique seguro. Corrija o que puder. Segmente o que não puder.