# N/A
## 概述
Reolink WiFi Video Doorbell(型号 DB_566128M5MP_W)存在安全漏洞,其UART/串行控制台未采取安全保护措施,导致可被物理访问的攻击者用于获得系统root权限。
## 影响版本
- 型号:DB_566128M5MP_W
## 细节
设备上暴露的UART/串行控制台未配置任何访问控制或认证机制。具有物理访问权限的攻击者可以通过该接口直接与系统交互,获得root shell访问,并执行任意命令。
## 影响
经由该漏洞,攻击者能够:
- 获取root权限
- 运行任意命令
- 潜在控制系统的所有功能
该漏洞对设备的物理安全性构成严重风险。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Post 46 | Security Advisory: Unsecured UART Root Shell in Reolink Video Doorbell Wi-Fi (CVE-2025-60856) | Cyber Maya -- 🔗来源链接
标签:
神龙速读暂无评论