[Description suggérée]
Le service Telnet des caméras Rubetek RV-3406, RV-3409 et
RV-3411 (versions de firmware v342, v339) peut permettre à un
attaquant distant d'accéder aux services RTSP et ONVIF sans
authentification. Ainsi, l'attaquant peut regarder les flux en direct de la
caméra, faire pivoter la caméra, modifier certains paramètres (luminosité, netteté,
heure), redémarrer la caméra ou la réinitialiser aux paramètres d'usine.
[Informations complémentaires]
Une lettre a été envoyée au fournisseur concernant la vulnérabilité.
[Type de vulnérabilité]
Contrôle d'accès incorrect
[Code de base du produit concerné]
Caméra RV-3406 - Les versions de firmware 339 et 342 sont concernées. Il n'existe pas de versions corrigées.
Caméra RV-3409 - Les versions de firmware 339 et 342 sont concernées. Il n'existe pas de versions corrigées.
Caméra RV-3411 - Les versions de firmware 339 et 342 sont concernées. Il n'existe pas de versions corrigées.
[Composant concerné]
ONVIF-service, RTSP-service
[Type d'attaque]
À distance
[Impact Déni de service]
true
[Impact Divulgation d'informations]
true
[Autre impact CVE]
Le service ONVIF permet de déplacer la caméra et de modifier certains paramètres (luminosité, netteté, heure), de redémarrer l'appareil et d'activer la réinitialisation aux paramètres d'usine.
[Vecteurs d'attaque]
Toute personne ayant un accès réseau à la caméra peut se connecter aux services ONVIF et RTSP sans utiliser d'authentification.