# N/A
## 概述
Trivision NC-227WF 设备的登录机制存在用户名枚举漏洞。
## 影响版本
固件版本 5.80(构建日期 20141010)。
## 细节
登录过程中,系统在用户不存在时返回 `"Unknown user"`,而在密码错误时返回 `"Wrong password"`。攻击者可利用该差异判断用户名是否存在。
## 影响
攻击者可借助该漏洞枚举系统中的有效用户名,为后续攻击(如暴力破解)提供便利。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Authentication Bypass and Username Enumeration in Trivision NC-227WF | https://github.com/Remenis/CVE-2025-56764-trivision-nc227wf | POC详情 |
标题: GitHub - Remenis/CVE-2025-56764-trivision-nc227wf: Authentication Bypass and Username Enumeration in Trivision NC-227WF -- 🔗来源链接
标签:
神龙速读暂无评论