一、 漏洞 CVE-2025-3925 基础信息
漏洞标题
BrightSign 播放器以不必要的权限执行
来源:AIGC 神龙大模型
漏洞描述信息
## 概述 BrightSign播放器在运行版本早于v8.5.53.1的BrightSign OS系列4或版本早于v9.0.166的系列5时,存在一个权限过高的执行漏洞,一旦在设备上获取了代码执行权限,就可能进行权限提升。 ## 影响版本 - BrightSign OS 系列4:v8.5.53.1之前的所有版本 - BrightSign OS 系列5:v9.0.166之前的所有版本 ## 细节 该漏洞允许攻击者在设备上获得代码执行权限后进行权限提升,主要是由于某些进程或服务在不需要高权限的情况下使用了不必要的高权限。 ## 影响 一旦攻击者利用此漏洞获得更高的权限,在受影响的设备上可以执行更多恶意操作,比如安装恶意软件、窃取敏感信息等。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
特权管理不恰当
来源:AIGC 神龙大模型
漏洞标题
BrightSign Players Execution with Unnecessary Privileges
来源:美国国家漏洞数据库 NVD
漏洞描述信息
BrightSign players running BrightSign OS series 4 prior to v8.5.53.1 or series 5 prior to v9.0.166 contain an execution with unnecessary privileges vulnerability, allowing for privilege escalation on the device once code execution has been obtained.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
带着不必要的权限执行
来源:美国国家漏洞数据库 NVD
漏洞标题
BrightSign Players 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
BrightSign Players是BrightSign公司的一系列专业级数字标牌播放器硬件,搭载BrightSign OS,支持4K超高清内容播放与交互控制。 BrightSign Players v8.5.53.1之前版本和v9.0.166之前版本存在安全漏洞,该漏洞源于执行时拥有不必要的权限,可能导致设备权限提升。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-3925 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-3925 的情报信息