CVE-2025-55625: Kritieke doorverwijzing kwetsbaarheid in Reolink v4.54.0.4.20250526

CVE-2025-55625: Kritieke doorverwijzing kwetsbaarheid in Reolink v4.54.0.4.20250526

Een beveiligingslek binnen Reolink v4.54.0.4.20250526 maakt het mogelijk voor aanvallers om gebruikers naar een kwaadaardige site te sturen via een speciaal geprepareerde URL. Deze open redirect kwetsbaarheid kan tot ongeoorloofde toegang en verdere aanvallen leiden. Identificeer en verhelp deze kwetsbaarheid zo snel mogelijk om gebruikers van uw netwerk te beschermen.

Overzicht

De CWSS score van deze kwetsbaarheid is 6,5, dat wijst op een middelmatige impact. Aanvallers kunnen misbruik maken van de kwetsbaarheid zonder enige interactie met de gebruiker, en zonder speciale toegangsrechten.

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L

Aanbevelingen

  • Controleer de gebruikte versie van uw Reolink software en update naar de laatste versie zodra er een patch beschikbaar is.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-55625?

Het betreft een open redirect kwetsbaarheid waardoor een aanvaller gebruikers onbewust naar kwaadaardige websites kan omleiden.

Welke systemen zijn kwetsbaar voor CVE-2025-55625?

De kwetsbaarheid betreft Reolink versies 4.54.0.4.20250526 en mogelijk eerdere versies.

Bestaat er al een patch of beveiligingsupdate?

Er moet gecontroleerd worden of Reolink updates heeft uitgebracht en deze onmiddellijk toepassen.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan een gebruiker omleiden naar een schadelijke website, wat kan leiden tot diefstal van gegevens of verdere infectie van systemen.