
Les caméras IP basées sur Vatilon exposent des répertoires web internes sans authentification, entraînant une divulgation d'informations.
Le firmware des caméras IP basées sur Vatilon expose plusieurs répertoires web internes sans exiger d'authentification. Lorsque l'indexation des répertoires est activée sur le serveur web intégré, des attaquants non authentifiés peuvent accéder à des répertoires tels que /cgi-bin/, /view/, /css/, /img/, /img2/, /js/, /js2/ et /onvif/, révélant des scripts internes, des pages de configuration et des détails d'implémentation sensibles.
Cette exposition permet aux attaquants d'étudier la structure interne de l'interface web et peut accroître l'impact d'autres vulnérabilités, telles que le contournement de l'authentification ou l'accès non autorisé à la configuration.
Type de vulnérabilité : Contrôle d'accès incorrect
Impact : Divulgation d'informations à distance
CVSS v3.1 : 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
| Fournisseur | Produit / Remarques | Version du firmware |
|---|---|---|
| Vatilon | Caméras IP (marque observée : JIENUO / devtype=PA4) | V1.12.37-20240124 (uboot-2016-20, kernel linux-4.9-12) |
D'autres modèles utilisant le même firmware Vatilon peuvent également être concernés.
Les détails de reproduction et les preuves brutes ne sont pas divulgués publiquement en raison d'un risque d'abus potentiel. Les parties autorisées (fournisseurs, CERT, CNA) peuvent demander des détails techniques supplémentaires après vérification.
/view/, /cgi-bin/, /css/, /img/, /img2/, /js/, /js2/ et /onvif/.username et password dans la logique des requêtes API./view/player.html via les répertoires exposés peut amener le navigateur à émettre des requêtes API incluant des valeurs d'identifiants en clair dans le trafic réseau.Une vulnérabilité a été identifiée dans le firmware des caméras IP basées sur Vatilon, permettant d'accéder sans authentification aux répertoires web internes.
Les attaquants peuvent directement consulter des répertoires tels que /cgi-bin/, /view/, /css/, /js/, /img/ et /onvif/, ce qui leur permet d'obtenir des informations d'implémentation sensibles comme la structure interne, les points de terminaison API et les paramètres de requête.
À elle seule, cette vulnérabilité ne provoque ni modification de configuration ni exécution de code, mais combinée à d'autres vulnérabilités telles que le contournement de l'authentification, elle peut considérablement accroître l'efficacité d'une attaque.
Type de vulnérabilité : Contrôle d'accès incorrect
Impact : Divulgation d'informations à distance
CVSS v3.1 : 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
| Fournisseur | Produit | Version du firmware |
|---|---|---|
| Vatilon | Caméras IP (marque observée : JIENUO / devtype=PA4) | V1.12.37-20240124 (uboot-2016-20, kernel linux-4.9-12) |
Les procédures de reproduction et les preuves originales ne sont pas divulguées en raison du risque d'exploitation abusive.
Les organismes autorisés (fournisseurs, CERT, CNA) peuvent demander des informations techniques supplémentaires après vérification.
/cgi-bin/web.cgi