
IC Realtime ICIP-P2012T 2.420 est vulnérable à un Contrôle d'accès incorrect
IC Realtime ICIP-P2012T est vulnérable à un contrôle d'accès incorrect
Canal de streaming non authentifié dans la caméra dôme PTZ IP IC Realtime ICIP-P2012 version logicielle : 2.420
Le flux en direct (MJPEG) peut être diffusé via un canal HTTP exposé en utilisant un flux réseau VLC. Cette vulnérabilité affecte gravement la confidentialité des clients et pourrait être utilisée dans la phase de reconnaissance (identifier des personnes, des actifs, des mots de passe, etc.).
Si le streaming HTTP est autorisé, un chemin d'URL pourrait être utilisé pour permettre à l'utilisateur de diffuser le flux MJPEG de la caméra sans aucune authentification requise.
Le chemin :
http://ip:port/cgi-bin/mjpg/video.cgi?[channel=1]&subtype=1

[Découvreur]
Youssef Mohamed - Consultant Cloud pour la Digitalisation et la Sécurité