CVE-2020-25748 — توثيق CVE-2020-25748: ثغرة إرسال نص واضح في كاميرات IP من Rubetek تسمح باعتراض وتعديل بيانات الفيديو واستجابات NTP وRTSP عبر هجوم الوسيط. | Kitploit
[الوصف المقترح]
تم اكتشاف مشكلة إرسال بنص واضح في كاميرات Rubetek RV-3406 وRV-3409 وRV-3411 (إصدارات البرنامج الثابت v342 وv339). يمكن لشخص في المنتصف اعتراض بيانات الفيديو من الكاميرا وتعديلها، إذ تُرسل بصورة غير مشفرة. ويمكن أيضًا تعديل الاستجابات الواردة من خوادم NTP وRTSP وإجبار الكاميرا على استخدام القيم المعدّلة.
[معلومات إضافية]
تم إرسال رسالة إلى البائع بشأن الثغرة الأمنية.
[قاعدة كود المنتج المتأثر]
كاميرا RV-3406 - إصدارا البرنامج الثابت 339 و342 متأثران. لا توجد إصدارات مُصلَحة.
كاميرا RV-3409 - إصدارا البرنامج الثابت 339 و342 متأثران. لا توجد إصدارات مُصلَحة.
كاميرا RV-3411 - إصدارا البرنامج الثابت 339 و342 متأثران. لا توجد إصدارات مُصلَحة.
[المكوّن المتأثر]
خدمة RTP وعميل NTP وعميل DNS
[نوع الهجوم]
عن بُعد
[تأثير رفض الخدمة]
true
[تأثير كشف المعلومات]
true
[نواقل الهجوم]
يمكن لشخص في المنتصف اعتراض بيانات الفيديو من الكاميرا وتعديلها. ويمكن أيضًا تعديل الاستجابات من خوادم NTP وRTSP وإجبار الكاميرا على استخدام القيم المعدّلة.