PT-2025-34460 · Reolink · Reolink Smart 2K+ Plug-In Wi-Fi Video Doorbell

CVE-2025-55630

·

Publicado

2025-08-22

·

Atualizado

2025-10-21

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas: Reolink Smart 2K+ Plug-in Wi-Fi Video Doorbell with Chime versão 3.0.0.4662 2503122283
Descrição: Uma discrepância na mensagem de erro retornada pela função login() ao fornecer credenciais incorretas permite que atacantes enumerem contas existentes.
Recomendações: Atualize para uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-55630

Produtos afetados

Reolink Smart 2K+ Plug-In Wi-Fi Video Doorbell