Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2020-25748 — Documentation de CVE-2020-25748 : Vulnérabilité de transmission en clair dans les caméras IP Rubetek permettant l'interception MITM et la modification des données vidéo, des réponses NTP et RTSP. | Kitploit
Documentation de CVE-2020-25748 : Vulnérabilité de transmission en clair dans les caméras IP Rubetek permettant l'interception MITM et la modification des données vidéo, des réponses NTP et RTSP.
[Description suggérée]
Un problème de transmission en clair a été découvert
sur les caméras Rubetek RV-3406, RV-3409 et
RV-3411 (versions de firmware v342, v339).
Un attaquant situé au milieu peut intercepter et modifier les données vidéo de la
caméra, qui sont transmises sous forme non chiffrée. Il peut également modifier
les réponses des serveurs NTP et RTSP et forcer la caméra à utiliser les
valeurs modifiées.
[Informations supplémentaires]
Une lettre a été envoyée au vendeur concernant la vulnérabilité.
[Type de vulnérabilité Autre]
CWE-319 : Transmission en clair d'informations sensibles
[Code base du produit affecté]
Caméra RV-3406 - Les versions de firmware 339 et 342 sont affectées. Il n'existe pas de versions corrigées.
Caméra RV-3409 - Les versions de firmware 339 et 342 sont affectées. Il n'existe pas de versions corrigées.
Caméra RV-3411 - Les versions de firmware 339 et 342 sont affectées. Il n'existe pas de versions corrigées.
[Composant affecté]
Service RTP, client NTP, client DNS
[Type d'attaque]
À distance
[Impact Déni de service]
true
[Impact Divulgation d'informations]
true
[Vecteurs d'attaque]
Un attaquant situé au milieu peut intercepter et modifier les données vidéo de la caméra. Il peut également modifier les réponses des serveurs NTP et RTSP et forcer la caméra à utiliser les valeurs modifiées.