blog.netlab.360.comThird-party advisoryTechnical description
https://blog.netlab.360.com/multiple-botnets-are-spreading-using-lilin-dvr-0-day CVE-2025-34132
CRITICAL
LILIN DVR Command Injection via NTPUpdate in dvr_box
Record summary
CVE-2025-34132 has a selected CVSS score of 9.3 (critical).
Description
A command injection vulnerability exists in LILIN Digital Video Recorder (DVR) devices prior to firmware version 2.0b60_20200207 via the Server field in the NTPUpdate configuration. The web service at /z/zbin/dvr_box fails to properly sanitize input, allowing remote attackers to inject and execute arbitrary commands as root by supplying specially crafted XML data to the DVRPOST interface.
Description source: CVE List
Exploitation context
Known exploitation
- VulnCheck KEV
- Listed · Mar 20, 2020 · VulnCheck
- Reported exploitation
- Observed · VulnCheck
CISA SSVC decision
ExploitationNone
AutomatableYes
Technical impactTotal
CISA Coordinator · SSVC 2.0.3 · Evaluated Jul 17, 2025 · Source: CVE List
Affected products and versions
2| Product | Source | Version range | Status |
|---|---|---|---|
Digital Video Recorder (DVR)Browse LILIN / Digital Video Recorder (DVR) | VulnCheck | Version data not supplied | |
DVR FirmwareBrowse Merit LILIN / DVR FirmwareDefault status: unaffected | CVE List | Before 2.0b60_20200207 | affected |
References
5ducklingstudio.blog.fc2.com
https://ducklingstudio.blog.fc2.com/blog-entry-400.html nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2025-34132 meritlilin.comVendor advisorypatch
https://www.meritlilin.com/assets/uploads/support/file/M00158-TW.pdf vulncheck.comThird-party advisory
https://www.vulncheck.com/advisories/lilin-dvr-multiple-vulnerabilities