# N/A
## 概述
Reolink桌面应用程序8.18.12存在本地身份验证机制漏洞。
## 影响版本
* Reolink Desktop Application 8.18.12
## 细节
该应用程序在其锁屏密码逻辑中完全在客户端实现身份验证,使用了嵌入在Electron资源文件中的JavaScript代码。由于密码通过一个可修改的JavaScript属性(`a.settingsManager.lockScreenPassword`)进行存储和返回,攻击者可以通过修改该属性的返回值绕过身份验证机制。
## 影响
攻击者可以无需合法密码即可绕过锁屏验证,进而访问应用程序及其相关资源,可能导致敏感信息泄露或未经授权的操作。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Local Authentication Bypass Vulnerability in Reolink Desktop Application | https://github.com/shinyColumn/CVE-2025-56800 | POC详情 |
标题: GitHub - shinyColumn/CVE-2025-56800: Local Authentication Bypass Vulnerability in Reolink Desktop Application -- 🔗来源链接
标签:
神龙速读暂无评论