
IC Realtime ICIP-P2012T 2.420 ist anfällig für eine fehlerhafte Zugriffskontrolle.
IC Realtime ICIP-P2012T ist anfällig für fehlerhafte Zugriffskontrolle
Nicht authentifizierter Streaming-Kanal in der IC Realtime IP PTZ Dome Camera ICIP-P2012 Softwareversion: 2.420
Der Live-Feed (MJPEG) kann über einen exponierten HTTP-Kanal mit dem VLC-Netzwerkstream gestreamt werden. Diese Schwachstelle beeinträchtigt kritisch die Vertraulichkeit der Kunden und könnte in der Aufklärungsphase (Identifizierung von Personen, Assets, Passwörtern usw.) verwendet werden.
Wenn HTTP-Streaming erlaubt ist, könnte ein URL-Pfad verwendet werden, um dem Benutzer zu ermöglichen, die Kamera ohne jegliche erforderliche Authentifizierung per MJPEG zu streamen.
Der Pfad:
http://ip:port/cgi-bin/mjpg/video.cgi?[channel=1]&subtype=1

[Entdecker]
Youssef Mohamed - Cloud Consultancy for Digitalization & Security