# N/A
## 概述
Reolink Desktop Application 8.18.12 存在硬编码凭据漏洞,攻击者可利用该漏洞解密加密的配置数据。
## 影响版本
- Reolink Desktop Application 8.18.12
## 细节
该漏洞源于应用在其 AES-CFB 加密实现中使用了硬编码的初始向量(IV)。攻击者若能访问应用程序环境,即可获取该 IV 并可靠地解密加密的配置数据。
## 影响
- 未经授权的攻击者可以解密敏感的加密配置信息。
- 威胁用户隐私及系统安全性。
- 可能泄露账号、密码或其他关键配置数据。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | AES-CFB IV Generation Vulnerability in Reolink Desktop Application | https://github.com/shinyColumn/CVE-2025-56801 | POC详情 |
标题: GitHub - shinyColumn/CVE-2025-56801: AES-CFB IV Generation Vulnerability in Reolink Desktop Application -- 🔗来源链接
标签:
神龙速读暂无评论