一、 漏洞 CVE-2025-54792 基础信息
漏洞信息
                                        # Localsend 中间人攻击漏洞

## 概述

LocalSend 是一个开源的安全文件和消息共享应用,允许设备在无需互联网连接的情况下通过本地网络传输数据。在版本 1.16.1 及以下中,发现了一个严重的中间人(MitM)漏洞。

## 影响版本

版本 1.16.1 及以下。

## 细节

该漏洞存在于软件的发现协议中,允许同一本地网络中的未认证攻击者伪装为合法设备,实施中间人攻击。

## 影响

攻击者可以静默地拦截、读取和修改任意文件传输内容,可能用于窃取敏感信息或在传输文件中注入恶意软件(如勒索软件),存在严重且紧迫的安全威胁。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
LocalSend is Vulnerable to Man-in-the-Middle Attacks, Leading to File Interception
来源:美国国家漏洞数据库 NVD
漏洞描述信息
LocalSend is an open-source app to securely share files and messages with nearby devices over local networks without needing an internet connection. In versions 1.16.1 and below, a critical Man-in-the-Middle (MitM) vulnerability in the software's discovery protocol allows an unauthenticated attacker on the same local network to impersonate legitimate devices, silently intercepting, reading, and modifying any file transfer. This can be used to steal sensitive data or inject malware, like ransomware, into files shared between trusted users. The attack is hardly detectable and easy to implement, posing a severe and immediate security risk. This issue was fixed in version 1.17.0.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
通道可被非端点访问(中间人攻击)
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-54792 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-54792 的情报信息
四、漏洞 CVE-2025-54792 的评论

暂无评论


发表评论