
برنامج الثابت لكاميرا IP Revotech I6032W-FHW يفشل في التحقق من حقول المصادقة في طلبات API، مما يسمح للمهاجمين بتجاوز المصادقة واسترجاع المعلومات الإدارية.
يحتوي برنامج الثابت (Firmware) لكاميرا IP من طراز Revotech I6032W-FHW على ثغرة في تجاوز المصادقة
في نقطة النهاية /cgi-bin/jvsweb.cgi. لا يتحقق الجهاز من حقلي user.name و
user.digest المضمنين في طلبات API بتنسيق JSON، مما يسمح للمهاجمين غير الموثقين
باستدعاء طرق إدارية واسترجاع معلومات حساسة.
نوع الثغرة: تحكم غير صحيح في الوصول / مصادقة غير مناسبة
التأثير: كشف المعلومات عن بُعد، تصعيد الامتيازات
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
| العلامة التجارية | الطراز | إصدار البرنامج الثابت | المنصة / ملاحظات |
|---|---|---|---|
| Revotech | I6032W-FHW | V1.0.0014 (2021-05-17) | برنامج ثابت مستند إلى Jovision (FH8852-SW-2053-WU-F3، واجهة مستخدم V2.0) |
يتم حجب تفاصيل إعادة الإنتاج والأدلة الأولية (طلبات إثبات المفهوم، وملفات PCAP، واستجابات الجهاز) من الإفصاح العام بسبب ارتفاع خطر سوء الاستخدام. يمكن للأطراف المصرح بها (الموردين، فرق CERT، CNAs) طلب تفاصيل فنية إضافية بعد التحقق.
/cgi-bin/jvsweb.cgi الأوامر بتنسيق JSON دون فرض
فحوصات مصادقة.account_get_users باستخدام قيم
user.name و user.digest عشوائية./cgi-bin/jvsweb.cgi.Revotech I6032W-FHW IP 카메라 펌웨어의 /cgi-bin/jvsweb.cgi 엔드포인트에서
인증 검증이 수행되지 않는 취약점이 확인되었습니다.
공격자는 임의의 user.name 및 user.digest 값을 포함한 요청만으로
관리자 API 메서드를 호출할 수 있으며, 이를 통해 민감한 정보에 접근할 수 있습니다.
취약점 유형: 접근 제어 불충분 / 인증 부적절
영향: 원격 정보 노출, 권한 상승
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
| 제조사 | 모델명 | 펌웨어 버전 | 비고 |
|---|---|---|---|
| Revotech | I6032W-FHW | V1.0.0014 (2021-05-17) | Jovision-based firmware (FH8852-SW-2053-WU-F3, UI V2.0) |
재현 절차 및 원본 증거(PoC 요청, PCAP, 장치 응답 로그 등)는 악용 위험으로 인해 공개하지 않습니다. 벤더, CERT, CNA 등 공인 기관은 검증 후 추가 기술 정보를 요청할 수 있습니다.
/cgi-bin/jvsweb.cgi API는 클라이언트가 전달한 인증 정보를 신뢰하고
서버 측에서 별도의 검증을 수행하지 않습니다.