
برمجيات ثابتة لكاميرات IP من نوع Vatilon تصدر رموز Session-Id دون التحقق من بيانات الاعتماد، مما يتيح للمهاجمين الحصول على الجلسات واسترجاع بيانات اعتماد الحسابات بنص واضح عبر نقاط نهاية API.
تُصدر العديد من كاميرات IP القائمة على Vatilon (العلامات التجارية المرصودة: SIMICAM، KEVIEW، ASECAM) رموز Session-Id دون التحقق من صحة بيانات الاعتماد. يسمح هذا الخلل للمهاجمين غير المصادق عليهم بالحصول على جلسات صالحة والوصول إلى بيانات إدارية مثل بيانات اعتماد الحسابات بنص عادي عبر نقاط نهاية API مكشوفة.
نوع الثغرة: تحكم غير صحيح في الوصول / مصادقة غير مناسبة
التأثير: كشف معلومات عن بُعد، تصعيد صلاحيات
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
| العلامة التجارية | devtype | نوع المعالج | إصدار البرامج الثابتة | النواة | إصدار U-Boot |
|---|---|---|---|---|---|
| SIMICAM | H44 | hi3516cv608 | V1.16.41-20250725 | 5.10-6 | 2022.07-7 |
| KEVIEW | H43 | fh8852v201 | V1.14.92-20241120 | 4.9-15 | 2016-14 |
| ASECAM | H43 | fh8852v201 | V1.14.10-20240725 | 4.9-15 | 2016-14 |
تفاصيل إعادة الإنتاج والأدلة الخام (نصوص PoC، ملفات PCAP، مخرجات الأجهزة) محجوبة عن الإفصاح العام نظرًا لارتفاع خطر إساءة الاستخدام. يمكن للأطراف المصرح لها (البائعون، CERTs، CNAs) طلب الوصول إلى أرشيف الأدلة الكامل بعد التحقق.
أرشيف الأدلة: Vatilon_vulnerability_evidence_2025.zip
SHA256: 235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04
/cgi-bin/web.cgi?mod=session&cmd=login1 تقبل بيانات اعتماد بنمط Basic وتصدر رموز Session-Id بغض النظر عن صحة بيانات الاعتماد.pwd بنص عادي.Vatilon_vulnerability_evidence_2025.zip235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04