Vulnerabilidad en LILIN Digital Video Recorder (CVE-2025-34130)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
16/07/2025
Última modificación:
17/07/2025
Descripción
Existe una lectura arbitraria de archivos no autenticada en los dispositivos LILIN Digital Video Recorder (DVR) anteriores a la versión de firmware 2.0b60_20200207 a través del endpoint /z/zbin/net_html.cgi. Esta vulnerabilidad permite a los atacantes leer archivos de configuración confidenciales, como /zconf/service.xml, que posteriormente pueden utilizarse para facilitar otros ataques, incluyendo la inyección de comandos. Esta vulnerabilidad ha sido explotada in situ junto con otros problemas por botnets como FBot y Moobot.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA