Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LILIN Digital Video Recorder (CVE-2025-34130)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
16/07/2025
Última modificación:
17/07/2025

Descripción

Existe una lectura arbitraria de archivos no autenticada en los dispositivos LILIN Digital Video Recorder (DVR) anteriores a la versión de firmware 2.0b60_20200207 a través del endpoint /z/zbin/net_html.cgi. Esta vulnerabilidad permite a los atacantes leer archivos de configuración confidenciales, como /zconf/service.xml, que posteriormente pueden utilizarse para facilitar otros ataques, incluyendo la inyección de comandos. Esta vulnerabilidad ha sido explotada in situ junto con otros problemas por botnets como FBot y Moobot.