
Le firmware de la caméra IP Revotech I6032W-FHW ne parvient pas à valider les champs d'authentification dans les requêtes API, permettant aux attaquants de contourner l'authentification et de récupérer des informations administratives.
Le firmware de la caméra IP Revotech I6032W-FHW présente une vulnérabilité de contournement d'authentification sur le point de terminaison /cgi-bin/jvsweb.cgi. L'appareil ne valide pas les champs user.name et user.digest inclus dans les requêtes API au format JSON, permettant à des attaquants non authentifiés d'invoquer des méthodes administratives et de récupérer des informations sensibles.
Type de vulnérabilité : Contrôle d'accès incorrect / Authentification inadéquate
Impact : Divulgation d'informations à distance, Élévation de privilèges
CVSS v3.1 : 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
| Marque | Modèle | Version du firmware | Plateforme / Remarques |
|---|---|---|---|
| Revotech | I6032W-FHW | V1.0.0014 (2021-05-17) | Firmware basé sur Jovision (FH8852-SW-2053-WU-F3, UI V2.0) |
Les détails de reproduction et les preuves brutes (requêtes PoC, PCAP, réponses de l'appareil) ne sont pas divulgués publiquement en raison du risque élevé d'exploitation. Les parties autorisées (fournisseurs, CERT, CNA) peuvent demander des détails techniques supplémentaires après vérification.
/cgi-bin/jvsweb.cgi accepte des commandes au format JSON sans imposer de contrôles d'authentification.account_get_users peuvent être exécutées en utilisant des valeurs arbitraires de user.name et user.digest./cgi-bin/jvsweb.cgi.Revotech I6032W-FHW IP 카메라 펌웨어의 /cgi-bin/jvsweb.cgi 엔드포인트에서
인증 검증이 수행되지 않는 취약점이 확인되었습니다.
공격자는 임의의 user.name 및 user.digest 값을 포함한 요청만으로
관리자 API 메서드를 호출할 수 있으며, 이를 통해 민감한 정보에 접근할 수 있습니다.
취약점 유형: 접근 제어 불충분 / 인증 부적절
영향: 원격 정보 노출, 권한 상승
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
| 제조사 | 모델명 | 펌웨어 버전 | 비고 |
|---|---|---|---|
| Revotech | I6032W-FHW | V1.0.0014 (2021-05-17) | Jovision-based firmware (FH8852-SW-2053-WU-F3, UI V2.0) |
재현 절차 및 원본 증거(PoC 요청, PCAP, 장치 응답 로그 등)는 악용 위험으로 인해 공개하지 않습니다. 벤더, CERT, CNA 등 공인 기관은 검증 후 추가 기술 정보를 요청할 수 있습니다.
/cgi-bin/jvsweb.cgi API는 클라이언트가 전달한 인증 정보를 신뢰하고
서버 측에서 별도의 검증을 수행하지 않습니다.