关键漏洞信息 漏洞详情 名称: SOUND4 IMPACT/FIRST/PULSE/Eco <=2.x Hardcoded Credentials Authentication Bypass 严重程度: Critical 日期: December 30, 2025 CVE编号: CVE-2022-50696 影响版本 Impact/Pulse/First Version 2: 1.1/2.15 Impact/Pulse/Eco 1.16 BigVoice4 1.2 BigVoice2 1.30 Enterprise Client/Stream 1.1/2.4.29 VM2 1.11 CVSS评分 CVSS: 9.3 CVSS V4 Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N 相关链接 Zero Science Lab Disclosure (ZSL-2022-5729) Packet Storm Security Exploit Details IBM X-Force Vulnerability Exchange Entry SOUND4 Product Homepage 漏洞描述 SOUND4 IMPACT/FIRST/PULSE/Eco 2.x及以下版本包含硬编码的凭据,这些凭据嵌入在服务器二进制文件中,无法通过正常设备操作进行修改。攻击者可以利用这些静态凭据在无需用户交互的情况下,获得设备的未经授权访问,适用于Linux和Windows发行版。 发现者 LiquidWorm as Gjoko Krstic of Zero Science Lab