
الكشف عن تجاوز المصادقة من جانب العميل في واجهة الويب لكاميرا AVer مما يؤدي إلى كشف بيانات الاعتماد غير المشفرة عبر مراقبة حركة مرور الشبكة.
تفاصيل المشكلة
كاميرا موديل PTC310UV2 تعمل بإصدار البرنامج الثابت 0.1.0000.59. تم اكتشاف الثغرة الأمنية في الواجهة الإلكترونية المستخدمة للوصول إلى الكاميرا. تم العثور على الثغرة أثناء اختبار اختراق، وبالتالي تم حجب بعض المعلومات في لقطات شاشة إثبات المفهوم.
الوصف
يحتوي هذا الإفصاح على ثغرتين تم اكتشافهما في واجهة تسجيل الدخول الإلكترونية للبرنامج الثابت من AVer. تجدر الإشارة إلى أنني لست على دراية كبيرة بأي من منتجاتكم، مما يعني أن بعض المصطلحات قد لا تُستخدم بشكل صحيح.
هذه النتيجة أكثر شمولاً مقارنة بـ CVE-2025-45619، لكنها تتعلق بشكل أساسي بالمصادقة من جانب العميل. يكشف فحص الكود المصدري لتطبيق الويب عن آلية المصادقة المستخدمة. عندما تتم المصادقة على الواجهة الأمامية، فهذا يعني أن التطبيق يجب أن يسحب بيانات الاعتماد من مكان ما، في هذه الحالة من نقطة نهاية، إلى الواجهة الأمامية. في هذه الحالة، تقوم الدالة المعروضة أدناه بسحب بيانات الاعتماد من نقطة النهاية المحددة في النتيجة الأولى إلى الواجهة الأمامية.
يقوم سطر SendAction(“Get=acc”, function(data) بعمل طلب إلى النتيجة الأولى لسحب التطبيق الذي يعيد بيانات الاعتماد بتنسيق "username&password&". بعد ذلك، تقوم الدالة بتحليل السلسلة المسترجعة وتعيين اسم المستخدم إلى "auth_user" وكلمة المرور إلى "auth_pwd". أخيراً، تقارن الدالة القيم مع تلك التي أدخلها المستخدم (name و pwd)، وتستمر في تدفق تسجيل الدخول بناءً على صحة بيانات الاعتماد أم لا.
يقوم التطبيق بإجراء استدعاء لبيانات الاعتماد سواء كانت صحيحة أم لا. هذا يعني أنه إذا راقب المهاجم حركة مرور الشبكة في متصفحه، فسيتم كشف اسم المستخدم أو كلمة المرور – بدون تشفير. تظهر هذه العملية في الأشكال أدناه.
تخزين أو نقل كلمات المرور في الواجهة الأمامية يخالف أفضل الممارسات؛ بدلاً من ذلك، يجب التعامل مع المصادقة بأمان باستخدام طرق قائمة على الرموز (مثل JWT, OAuth).