Een beveiligingslek binnen Reolink v4.54.0.4.20250526 maakt het mogelijk voor aanvallers om gebruikers naar een kwaadaardige site te sturen via een speciaal geprepareerde URL. Deze open redirect kwetsbaarheid kan tot ongeoorloofde toegang en verdere aanvallen leiden. Identificeer en verhelp deze kwetsbaarheid zo snel mogelijk om gebruikers van uw netwerk te beschermen.
Overzicht
De CWSS score van deze kwetsbaarheid is 6,5, dat wijst op een middelmatige impact. Aanvallers kunnen misbruik maken van de kwetsbaarheid zonder enige interactie met de gebruiker, en zonder speciale toegangsrechten.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Aanbevelingen
- Controleer de gebruikte versie van uw Reolink software en update naar de laatste versie zodra er een patch beschikbaar is.
Bronnen
Vraag en Antwoord
Wat is CVE-2025-55625?
Het betreft een open redirect kwetsbaarheid waardoor een aanvaller gebruikers onbewust naar kwaadaardige websites kan omleiden.
Welke systemen zijn kwetsbaar voor CVE-2025-55625?
De kwetsbaarheid betreft Reolink versies 4.54.0.4.20250526 en mogelijk eerdere versies.
Bestaat er al een patch of beveiligingsupdate?
Er moet gecontroleerd worden of Reolink updates heeft uitgebracht en deze onmiddellijk toepassen.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan een gebruiker omleiden naar een schadelijke website, wat kan leiden tot diefstal van gegevens of verdere infectie van systemen.

