
[CVE-2018-6407 & CVE-2018-6408] ثغرة CSRF وحجب الخدمة في لوحة إدارة Conceptronic IPCam
تم العثور على ثغرات CSRF وحرمان من الخدمة في كاميرات Conceptronic IP.
| CVE | الوصف |
|---|---|
| CVE-2018-6407 | ثغرة حرمان من الخدمة عن بُعد بدون مصادقة |
| CVE-2018-6408 | ثغرة CSRF تسمح بتغيير بيانات اعتماد مستخدم المسؤول أو إنشاء مستخدم جديد |
كاميرات Conceptronic قادرة على تسجيل الصوت والفيديو وبثه عبر الشبكة. تُستخدم حالياً هذا النوع من كاميرات IP في البيئات المنزلية والمهنية، غالباً لأغراض المراقبة والأمن. تم العثور على ثغرتين في إصدارين مختلفين من البرامج الثابتة، ومن المحتمل وجودهما في كل إصدار من البرامج الثابتة المتوفرة حالياً في السوق (لم يؤكده البائع بعد). تؤثر الثغرة الأولى على خصوصية وسلامة الصوت والفيديو المسجَّل بواسطة الكاميرا، بينما تؤثر الثانية على توفّر الفيديو والصوت المسجَّل بواسطة الكاميرا، مما يؤدي إلى مشكلات في الأمن المادي. يمكن للمهاجم إيقاف تشغيل هذه الكاميرات عن بُعد بمجرد معرفة عنوان IP الخاص بها.
الطرازات المختبرة:
| طراز الكاميرا | البرنامج الثابت للنظام | البرنامج الثابت للويب |
|---|---|---|
| CIPCAMPTIWL V3 | 00.30.01.0047P3 | 0.61.30.21 |
| CIPCAM1080PTIWL | 00.10.01.0039P2 | - |
كل طلب معرّض لتزوير الطلبات عبر المواقع بسبب غياب رمز CSRF أو أي حماية أخرى من CSRF. ومن الطلبات الحساسة بشكل خاص:
/hy-cgi/user.cgi?cmd=edituser&at_username=admin&at_newpassword=new_password&at_newrolename=admin&at_userid=10001
والذي يسمح بتغيير كلمة مرور المسؤول دون إدخال كلمة المرور القديمة. يمكن للمهاجم استغلال هذه الثغرة بخداع الضحية لزيارة صفحة تجبر متصفحها على إرسال طلب إلى عنوان URL هذا.
/hy-cgi/user.cgi?cmd=adduser&at_username=admin2&at_password=admin2&at_rolename=admin
يسمح بإنشاء مستخدم مسؤول جديد.
أيضاً، في ظروف خاصة، يمكن للمهاجم استغلال الثغرة في
/hy-cgi/user.cgi?cmd=checkuserinfo
لعرض كلمة مرور المستخدم الضحية الحالية كنص صريح.
الحصول على بيانات الاعتماد يعني أن المهاجم يستطيع الوصول إلى بث الفيديو والصوت الخاص بالكاميرا.
| CVSS | الدرجة | تفاصيل CVSS |
|---|---|---|
| 3 | 7.2 | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N/E:F/RL:U/RC:C |
طلب POST بجسم ضخم إلى
/hy-cgi/device.cgi?cmd=searchlandevice
يسبب انهياراً في كاميرا IP يؤدي إلى تجميد النظام بالكامل، مما يجعله غير قابل للوصول.
في الواقع، أي طلب POST تتم معالجته بواسطة برمجية وسيطة غير معروفة وهي المسؤولة عن الانهيار.
عند انهيار الكاميرا، يتوقف فوراً إرسال/تسجيل بث الفيديو والصوت
| CVSS | الدرجة | تفاصيل CVSS |
|---|---|---|
| 3 | 8.6 | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N |
يتم توفير استغلالين في هذا المستودع لهذه الثغرات، لأغراض الاختبار فقط.
Gonzalo Garcia Leon