
Vatilon-basierte IP-Kameras legen interne Webverzeichnisse ohne Authentifizierung offen, was zur Offenlegung von Informationen führt.
Die Firmware von IP-Kameras auf Vatilon-Basis legt mehrere interne Webverzeichnisse offen, ohne dass eine Authentifizierung erforderlich ist. Wenn die Verzeichnisindizierung auf dem eingebetteten Webserver aktiviert ist, können nicht authentifizierte Angreifer auf Verzeichnisse wie /cgi-bin/, /view/, /css/, /img/, /img2/, /js/, /js2/ und /onvif/ zugreifen und dabei interne Skripte, Konfigurationsseiten und sensible Implementierungsdetails offenlegen.
Diese Offenlegung ermöglicht es Angreifern, die interne Struktur der Weboberfläche zu untersuchen und kann die Auswirkungen anderer Schwachstellen wie Authentifizierungsumgehung oder unbefugten Konfigurationszugriff verstärken.
Schwachstellentyp: Falsche Zugriffskontrolle
Auswirkung: Remote-Offenlegung von Informationen
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
| Hersteller | Produkt / Hinweise | Firmware-Version |
|---|---|---|
| Vatilon | IP cameras (observed brand: JIENUO / devtype=PA4) | V1.12.37-20240124 (uboot-2016-20, kernel linux-4.9-12) |
Andere Modelle, die dieselbe Vatilon-Firmware verwenden, könnten ebenfalls betroffen sein.
Reproduktionsdetails und rohe Beweise werden aus Gründen des potenziellen Missbrauchs der öffentlichen Offenlegung vorenthalten. Autorisierte Parteien (Hersteller, CERTs, CNAs) können nach Überprüfung zusätzliche technische Details anfordern.
/view/, /cgi-bin/, /css/, /img/, /img2/, /js/, /js2/ und /onvif/.username- und password-Felder in die API-Anforderungslogik ein./view/player.html über offengelegte Verzeichnisse kann dazu führen, dass der Browser API-Anfragen stellt, die Klartext-Anmeldeinformationen im Netzwerkverkehr enthalten.In der Firmware von IP-Kameras auf Vatilon-Basis wurde eine Schwachstelle identifiziert, die den Zugriff auf interne Webverzeichnisse ohne Authentifizierung ermöglicht.
Angreifer können direkt auf Verzeichnisse wie /cgi-bin/, /view/, /css/, /js/, /img/, /onvif/ usw. zugreifen und dadurch vertrauliche Implementierungsdetails wie interne Struktur, API-Endpunkte und Anfrageparameter einsehen.
Diese Schwachstelle allein verursacht keine Konfigurationsänderungen oder Codeausführung, kann jedoch in Kombination mit anderen Schwachstellen wie Authentifizierungsumgehung die Angriffseffizienz erheblich steigern.
Schwachstellentyp: Falsche Zugriffskontrolle
Auswirkung: Remote-Offenlegung von Informationen
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
| Hersteller | Produkt | Firmware-Version |
|---|---|---|
| Vatilon | IP cameras (observed brand: JIENUO / devtype=PA4) | V1.12.37-20240124 (uboot-2016-20, kernel linux-4.9-12) |
Reproduktionsverfahren und rohe Beweise werden aufgrund des Missbrauchsrisikos nicht veröffentlicht.
Autorisierte Stellen wie Hersteller, CERTs, CNAs können nach Überprüfung zusätzliche technische Informationen anfordern.
/cgi-bin/web.cgi