未经验证的攻击者可以绕过 API 身份验证,从日志中泄露管理员凭据,并获得完全管理员访问权限。
CVE-2025-13315 是 Rapid7 在 Twonky Server 8.5.2(Linux 和 Windows)中发现的一个严重访问控制缺陷。
攻击者可以通过一条替代路由路径 (/nmc/rpc/) 访问特权 RPC 端点,从而绕过身份验证检查。这允许泄露包含管理员用户名和加密密码的应用程序日志文件。
结合 CVE-2025-13316(硬编码的 Blowfish 加密密钥),攻击者可以解密凭据并获得对媒体服务器的完全管理控制权——包括所有存储的媒体文件。
⚠️ 重要提示:供应商(Lynx Technology)已声明目前没有可用补丁。
/rpc/ 端点。/nmc/rpc/ 前缀仍然允许未经验证地访问诸如 log_getfile 等敏感端点。
GET /nmc/rpc/log_getfile HTTP/1.1
Host: target.twonkyserver.local
该请求返回的应用程序日志中包含类似以下的行:
accessuser=admin
accesspwd=<encrypted_password>
随后,可以使用硬编码的 Blowfish 密钥解密该密码(参见 CVE-2025-13316)。
由于不存在官方补丁,请立即采取以下紧急步骤:
/nmc/rpc/log_getfile/nmc/rpc/ 端点vpatch-CVE-2025-13315 的规则。本仓库仅供教育和防御性安全用途。
用心为安全社区打造 ❤️
保持安全。能修补的就修补。无法修补的就进行网络分段。
| 属性 | 详情 |
|---|
| CVE ID | CVE-2025-13315 |
| 严重性 | 严重 |
| CVSS v4.0 评分 | 9.3 |
| 向量字符串 | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H |
| 受影响产品 | Twonky Server 8.5.2 |
| 平台 | Linux, Windows |
| 发布时间 | 2025年11月19日 |
| 补丁状态 | ❌ 无补丁(披露时未计划修复) |