
[CVE-2018-6407 & CVE-2018-6408] Conceptronic IPCam Administrationspanel CSRF und Denial of Service
In Conceptronic-IP-Kameras wurden CSRF- und Denial-of-Service-Schwachstellen gefunden.
| CVE | Beschreibung |
|---|---|
| CVE-2018-6407 | Nicht authentifizierte Remote-Denial-of-Service-Schwachstelle |
| CVE-2018-6408 | CSRF erlaubt das Ändern von Administrator-Anmeldedaten oder das Erstellen eines neuen Benutzers |
Conceptronic-Kameras können Ton und Video aufnehmen und über das Netzwerk streamen. Derzeit werden diese IP-Kameras in privaten und professionellen Umgebungen eingesetzt, hauptsächlich aus Gründen der Überwachung und Sicherheit. Zwei Schwachstellen wurden in zwei verschiedenen Software-Firmwares gefunden, und möglicherweise sind sie in jeder derzeit auf dem Markt befindlichen Firmware vorhanden (vom Hersteller noch nicht bestätigt). Die erste Schwachstelle betrifft die Vertraulichkeit und Integrität des von der Kamera aufgezeichneten Tons und Videos, die zweite beeinträchtigt die Verfügbarkeit des von der Kamera aufgezeichneten Videos und Audios, was zu physischen Sicherheitsproblemen führt. Ein Angreifer könnte diese Kameras aus der Ferne lahmlegen, nur indem er ihre IP kennt.
Getestete Modelle:
| Kameramodell | System-Firmware | Web-Firmware |
|---|---|---|
| CIPCAMPTIWL V3 | 00.30.01.0047P3 | 0.61.30.21 |
| CIPCAM1080PTIWL | 00.10.01.0039P2 | - |
Jede Anfrage ist aufgrund des Fehlens eines CSRF-Tokens oder eines anderen CSRF-Schutzes anfällig für Cross-Site Request Forgery. Besonders sensible GET-Anfragen sind:
/hy-cgi/user.cgi?cmd=edituser&at_username=admin&at_newpassword=new_password&at_newrolename=admin&at_userid=10001
Dies ermöglicht das Ändern des Administrator-Passworts, ohne das alte Passwort anzugeben. Ein Angreifer kann diese Schwachstelle ausnutzen, indem er das Opfer dazu verleitet, eine Seite zu besuchen, die dessen Browser zwingt, eine Anfrage an diese URL zu senden.
/hy-cgi/user.cgi?cmd=adduser&at_username=admin2&at_password=admin2&at_rolename=admin
Ermöglicht das Erstellen eines neuen Administrator-Benutzers.
Außerdem könnte ein Angreifer unter besonderen Umständen die Schwachstelle auf
/hy-cgi/user.cgi?cmd=checkuserinfo
ausnutzen, um das aktuelle Benutzerpasswort des Opfers im Klartext einzusehen.
Das Erlangen von Anmeldedaten bedeutet, dass ein Angreifer auf den Video- und Audio-Stream der Kamera zugreifen kann.
| CVSS | Score | CVSS Details |
|---|---|---|
| 3 | 7.2 | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N/E:F/RL:U/RC:C |
Eine POST-Anfrage mit großem Datenvolumen an
/hy-cgi/device.cgi?cmd=searchlandevice
führt zu einem Absturz der IP-Kamera, der das System vollständig einfriert und es unzugänglich macht.
Tatsächlich wird jede POST-Anfrage von einer unbekannten Middleware verarbeitet, die für den Absturz verantwortlich ist.
Durch den Absturz der Kamera wird das Senden/Aufzeichnen des Video- und Audiostreams sofort gestoppt.
| CVSS | Score | CVSS Details |
|---|---|---|
| 3 | 8.6 | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N |
In diesem Repository werden zwei Exploits für diese Schwachstellen bereitgestellt, nur zu Testzwecken.
Gonzalo Garcia Leon