Vulnerabilidad en LILIN Digital Video Recorder (CVE-2025-34132)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
16/07/2025
Última modificación:
17/07/2025
Descripción
Existe una vulnerabilidad de inyección de comandos en los dispositivos LILIN Digital Video Recorder (DVR) anteriores a la versión de firmware 2.0b60_20200207 a través del campo Servidor en la configuración de NTPUpdate. El servicio web en /z/zbin/dvr_box no depura correctamente la entrada, lo que permite a atacantes remotos inyectar y ejecutar comandos arbitrarios como root mediante el suministro de datos XML especialmente manipulados a la interfaz DVRPOST. 777
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA