一、 漏洞 CVE-2025-60856 基础信息
漏洞信息
                                        # N/A

## 概述

Reolink WiFi Video Doorbell(型号 DB_566128M5MP_W)存在安全漏洞,其UART/串行控制台未采取安全保护措施,导致可被物理访问的攻击者用于获得系统root权限。

## 影响版本

- 型号:DB_566128M5MP_W

## 细节

设备上暴露的UART/串行控制台未配置任何访问控制或认证机制。具有物理访问权限的攻击者可以通过该接口直接与系统交互,获得root shell访问,并执行任意命令。

## 影响

经由该漏洞,攻击者能够:
- 获取root权限
- 运行任意命令
- 潜在控制系统的所有功能

该漏洞对设备的物理安全性构成严重风险。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Reolink Video Doorbell WiFi DB_566128M5MP_W allows root shell access through an unsecured UART/serial console. An attacker with physical access can connect to the exposed interface and execute arbitrary commands with root privileges. NOTE: this is disputed by the Supplier because of "certain restrictions on users privately connecting serial port cables" and because "the root user has a password and it meets the requirements of password security complexity."
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Reolink Video Doorbell WiFi DB_566128M5MP_W 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Reolink Video Doorbell WiFi DB_566128M5MP_W是美国Reolink公司的一款可视门铃。 Reolink Video Doorbell WiFi DB_566128M5MP_W存在安全漏洞,该漏洞源于未保护的UART串行控制台,可能导致物理访问的攻击者以root权限执行任意命令。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-60856 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-60856 的情报信息
四、漏洞 CVE-2025-60856 的评论

暂无评论


发表评论