一、 漏洞 CVE-2025-58426 基础信息
漏洞信息
                                        # N/A

## 概述

desknet's NEO 存在硬编码加密密钥漏洞,版本范围为 V4.0R1.0 至 V9.0R2.0。

## 影响版本

- V4.0R1.0
- V4.0R1.1
- ...
- V9.0R2.0

(即:所有从 V4.0R1.0 到 V9.0R2.0 的版本)

## 细节

应用程序中使用了硬编码的加密密钥,该密钥可被攻击者提取或逆向分析。

## 影响

攻击者可以利用此密钥构造恶意 AppSuite 应用程序,可能导致权限绕过、数据篡改或其他未经授权的操作。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
desknet's NEO V4.0R1.0 to V9.0R2.0 contains a hard-coded cryptographic key, which allows an attacker to create malicious AppSuite applications.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
使用硬编码的密码学密钥
来源:美国国家漏洞数据库 NVD
漏洞标题
Desknets Neo 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Desknets Neo是日本Desknets公司的一个支持远程办公的软件。 Desknets Neo V4.0R1.0版本至V9.0R2.0版本存在安全漏洞,该漏洞源于使用了硬编码加密密钥,可能导致攻击者创建恶意AppSuite应用程序。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-58426 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-58426 的情报信息
四、漏洞 CVE-2025-58426 的评论

暂无评论


发表评论