CVE-2025-12049CVE-2025-12049是Sharp Display Solutions Media Player MP-01存在的一个严重安全漏洞,CVSS评分高达9.8分,属于紧急严重级别。该漏洞类型为"关键功能缺少身份验证"(Missing Authentication for Critical Function),允许攻击者在无需任何认证凭证的情况下,直接访问受影响产品的Web管理界面。此漏洞影响Sharp Media Player MP-01的所有版本。攻击者成功利用此漏洞后,可以无需身份验证即可访问Web界面,进而修改系统设置、执行其他操作,甚至可以通过授权软件向受影响产品投放内容而无需任何认证。由于该漏洞可通过网络远程利用(攻击向量为网络),且不需要任何权限或用户交互,因此极易被恶意利用,对系统的机密性、完整性和可用性均造成严重影响。建议受影响的用户尽快采取防御措施,避免遭受潜在攻击。
Sharp Display Solutions Media Player MP-01的Web管理界面存在严重的认证缺失漏洞。该产品的Web接口在设计时未对关键功能实施适当的身份验证机制,导致任何网络可达的客户端都可以直接访问管理功能。攻击者可以通过发送HTTP请求直接访问Web界面的各个端点,无需提供任何用户名或密码等认证信息。具体来说,受影响的Web接口允许未经身份验证的用户执行以下操作:1)访问设备配置页面,查看和修改系统设置;2)通过授权软件接口向设备投放内容;3)执行其他管理操作。由于该产品通常部署于商业显示环境,攻击者可能利用此漏洞篡改显示内容、获取设备控制权或进一步渗透内部网络。漏洞的CVSS向量显示其攻击复杂度低(AC:L),无需权限(PR:N)且无需用户交互(UI:N),这意味着任何具备网络访问能力的攻击者都可以轻易利用此漏洞。