
Vatilon-basierte IP-Kamera-Firmwares geben Session-Id-Tokens aus, ohne Anmeldeinformationen zu überprüfen, was Angreifern ermöglicht, Sitzungen zu erlangen und Klartext-Anmeldeinformationen über API-Endpunkte abzurufen.
Mehrere Vatilon-basierte IP-Kameras (beobachtete Marken: SIMICAM, KEVIEW, ASECAM) geben Session-Id-Token aus, ohne die Richtigkeit der Anmeldeinformationen zu überprüfen. Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, gültige Sitzungen zu erhalten und über offengelegte API-Endpunkte auf administrative Daten wie Klartext-Kontoinformationen zuzugreifen.
Schwachstellentyp: Fehlerhafte Zugriffskontrolle / Unzureichende Authentifizierung
Auswirkung: Remote-Informationsoffenlegung, Privilegienerweiterung
CVSS v3.1: 7,5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
| Marke | devtype | CPU-Typ | Firmware-Version | Kernel | U-Boot-Version |
|---|---|---|---|---|---|
| SIMICAM | H44 | hi3516cv608 | V1.16.41-20250725 | 5.10-6 | 2022.07-7 |
| KEVIEW | H43 | fh8852v201 | V1.14.92-20241120 | 4.9-15 | 2016-14 |
| ASECAM | H43 | fh8852v201 | V1.14.10-20240725 | 4.9-15 | 2016-14 |
Reproduktionsdetails und rohe Beweise (PoC-Skripte, PCAPs und Geräteausgaben) werden aufgrund des hohen Missbrauchsrisikos nicht veröffentlicht. Autorisierte Parteien (Hersteller, CERTs, CNAs) können nach Verifizierung Zugriff auf das vollständige Beweisarchiv anfordern.
Beweisarchiv: Vatilon_vulnerability_evidence_2025.zip
SHA256: 235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04
/cgi-bin/web.cgi?mod=session&cmd=login1 akzeptiert Basic-ähnliche Anmeldeinformationen und gibt Session-Id-Token unabhängig von der Gültigkeit der Anmeldedaten aus.pwd-Felder zurückgeben.Vatilon_vulnerability_evidence_2025.zip235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04Mehrere Vatilon-basierte IP-Kameras (beobachtete Marken: SIMICAM, KEVIEW, ASECAM) weisen die Schwachstelle auf, dass Session-Id-Token ohne Überprüfung der Anmeldeinformationen ausgestellt werden. Dieser Fehler ermöglicht es nicht authentifizierten Angreifern, gültige Sitzungen zu erhalten und über offengelegte API-Endpunkte auf Administratorinformationen wie Klartext-Passwörter zuzugreifen.
Schwachstellentyp: Unzureichende Zugriffskontrolle / Unzureichende Authentifizierung
Auswirkung: Remote-Informationsoffenlegung, Privilegienerweiterung
CVSS v3.1: 7,5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
Reproduktionsverfahren und rohe Beweise (PoC-Skripte, PCAPs, Geräteausgaben usw.) werden aufgrund des Missbrauchsrisikos nicht veröffentlicht. Autorisierte Stellen wie Hersteller, CERT und CNA können nach Verifizierung Zugriff auf das gesamte Beweisarchiv anfordern.
Beweisarchiv: Vatilon_vulnerability_evidence_2025.zip
SHA256: 235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04
/cgi-bin/web.cgi?mod=session&cmd=login1 akzeptiert Basic-ähnliche Anmeldeinformationen und gibt unabhängig von der Gültigkeit der Anmeldedaten ein Session-Id-Token aus.pwd enthalten.Vatilon_vulnerability_evidence_2025.zip235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04| Marke | devtype | CPU-Typ | Firmware-Version | Kernel | U-Boot-Version |
|---|
| SIMICAM | H44 | hi3516cv608 | V1.16.41-20250725 | 5.10-6 | 2022.07-7 |
| KEVIEW | H43 | fh8852v201 | V1.14.92-20241120 | 4.9-15 | 2016-14 |
| ASECAM | H43 | fh8852v201 | V1.14.10-20240725 | 4.9-15 | 2016-14 |