CVE-2025-57433 (CNNVD-202509-3565)
中文标题:
2wcom IP-4c 安全漏洞
英文标题:
The 2wcom IP-4c 2.15.5 device's web interface includes an information disclosure vulnerability. By s...
漏洞描述
中文描述:
2wcom IP-4c是德国2wcom公司的一款音频编解码设备。 2wcom IP-4c 2.15.5版本存在安全漏洞,该漏洞源于特定端点/cwi/ajax_request/get_data.php存在信息泄露,可能导致攻击者获取管理员、经理和访客账户的哈希密码。
英文描述:
The 2wcom IP-4c 2.15.5 device's web interface includes an information disclosure vulnerability. By sending a crafted POST request to a specific endpoint (/cwi/ajax_request/get_data.php), an authenticated attacker (even with a low-privileged account like guest) can retrieve the hashed passwords for the admin, manager, and guest accounts. This significantly weakens the system's security posture, as these hashes could be cracked offline, granting attackers administrative access to the device.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| 2wcom | ip-4c_firmware | 2.15.5 | - | - |
cpe:2.3:o:2wcom:ip-4c_firmware:2.15.5:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
3.1 (adp)
MEDIUMCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2025-57433 |
2025-11-11 15:23:30 | 2025-11-11 07:40:44 |
| NVD | nvd_CVE-2025-57433 |
2025-11-11 15:01:03 | 2025-11-11 07:48:31 |
| CNNVD | cnnvd_CNNVD-202509-3565 |
2025-11-11 15:12:58 | 2025-11-11 08:00:13 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 其他
- cnnvd_id: 未提取 -> CNNVD-202509-3565
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- affected_products_count: 0 -> 1
- data_sources: ['cve'] -> ['cve', 'nvd']