PT-2025-29891 · Lilin · Lilin Digital Video Recorder

360 Netlab

·

Publicado

2025-07-16

·

Atualizado

2025-07-17

·

CVE-2025-34129

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas LILIN Gravador de Vídeo Digital (DVR) versões anteriores a 2.0b60 20200207
Descrição Existe uma vulnerabilidade de injeção de comandos devido à sanitização insuficiente dos campos de Servidor FTP e NTP na configuração do serviço. Um invasor com acesso à interface de configuração pode carregar um arquivo XML malicioso com comandos de shell injetados nesses campos. Em sincronizações de configuração subsequentes, esses comandos são executados com privilégios elevados. Esta vulnerabilidade foi explorada em ambiente real pelas botnets Moobot.
Recomendações Atualize para a versão de firmware 2.0b60 20200207 ou posterior.

Correção

OS Command Injection

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34129

Produtos afetados

Lilin Digital Video Recorder