
Prueba de concepto de CVE relativa a la vulnerabilidad CVE-2025-45619.
Detalles del problema
El modelo de cámara PTC310UV2 ejecuta la versión de firmware 0.1.0000.59. La vulnerabilidad se encuentra en la interfaz web que se utiliza para acceder a la cámara. La vulnerabilidad se encontró durante una prueba de penetración; por lo tanto, cierta información de las capturas de pantalla del PoC ha sido ocultada.
Descripción
Esta divulgación contiene dos vulnerabilidades que se han identificado en la interfaz web de inicio de sesión del firmware de AVer. Cabe señalar que no estoy muy familiarizado con ninguno de sus productos, lo que significa que algunos términos podrían no usarse correctamente. CVE-2025-45619 es la primera de las dos vulnerabilidades encontradas durante esta investigación. La segunda vulnerabilidad se puede encontrar aquí: https://github.com/weedl/CVE-2025-45620/tree/main
CVE-2025-45619 se relaciona con endpoints abiertos en el host. Uno de estos endpoints expone las credenciales de inicio de sesión válidas para el usuario administrador en el dispositivo. Más precisamente, el endpoint que se encuentra en “https://[ipaddr]/action?get=acc” expone credenciales de inicio de sesión válidas en la versión probada. La captura de pantalla adjunta muestra el problema:
Estas credenciales no deberían almacenarse en un endpoint abierto; además, tampoco deberían almacenarse en texto plano. Puede haber otros datos sensibles almacenados en estos endpoints, aunque no han sido evaluados en esta investigación. Sugeriría que cualquiera que tenga estos sistemas en su entorno revise los endpoints y considere restringir el acceso a ellos.