# RevPi Webstatus 应用程序易受认证绕过攻击
## 漏洞概述
未经授权的远程攻击者可以通过误用不正确的类型转换来绕过受影响软件包的身份验证,从而完全控制设备。
## 影响版本
未提供具体版本信息。
## 漏洞细节
攻击者利用受影响软件包中存在的不正确的类型转换,从而绕过身份验证机制。这种漏洞允许攻击者在未经授权的情况下访问设备并进行完全控制。
## 影响
该漏洞可能导致设备被未经授权的远程攻击者完全控制,从而对设备安全造成严重威胁。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | An unauthorized remote attacker can bypass the authentication of the affected software package by misusing an incorrect type conversion. This leads to full compromise of the device | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-41646.yaml | POC详情 |
2 | CVE-2025-41646 - Critical Authentication bypass | https://github.com/GreenForceNetwork/CVE-2025-41646---Critical-Authentication-Bypass- | POC详情 |
3 | None | https://github.com/r0otk3r/CVE-2025-41646 | POC详情 |
暂无评论