一、 漏洞 CVE-2025-56801 基础信息
漏洞信息
                                        # N/A

## 概述

Reolink Desktop Application 8.18.12 存在硬编码凭据漏洞,攻击者可利用该漏洞解密加密的配置数据。

## 影响版本

- Reolink Desktop Application 8.18.12

## 细节

该漏洞源于应用在其 AES-CFB 加密实现中使用了硬编码的初始向量(IV)。攻击者若能访问应用程序环境,即可获取该 IV 并可靠地解密加密的配置数据。

## 影响

- 未经授权的攻击者可以解密敏感的加密配置信息。
- 威胁用户隐私及系统安全性。
- 可能泄露账号、密码或其他关键配置数据。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Reolink Desktop Application 8.18.12 contains hardcoded credentials as the Initialization Vector (IV) in its AES-CFB encryption implementation allowing attackers with access to the application environment to reliably decrypt encrypted configuration data. NOTE: the Supplier's position is that material is not hardcoded and is instead randomly generated on each installation of the application.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Reolink desktop application 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Reolink desktop application是美国Reolink公司的一个安全摄像头监控软件。 Reolink desktop application 8.18.12版本存在安全漏洞,该漏洞源于AES-CFB加密实现中使用硬编码凭据作为初始化向量,可能导致攻击者解密加密配置数据。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-56801 的公开POC
# POC 描述 源链接 神龙链接
1 AES-CFB IV Generation Vulnerability in Reolink Desktop Application https://github.com/shinyColumn/CVE-2025-56801 POC详情
三、漏洞 CVE-2025-56801 的情报信息
四、漏洞 CVE-2025-56801 的评论

暂无评论


发表评论