CVE-2020-25747
Rubetek RV-3406, RV-3409, और RV-3411 कैमरों (फर्मवेयर संस्करण v342, v339) की Telnet सेवा एक दूरस्थ हमलावर को बिना प्रमाणीकरण के RTSP और ONVIF सेवाओं तक पहुंच प्राप्त करने की अनुमति दे सकती है। इस...
- प्रकाशित
- 25 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:Hकम · अगले 30 दिन
- प्रतिशत
- 77.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Rubetek RV-3406, RV-3409, और RV-3411 कैमरों (फर्मवेयर संस्करण v342, v339) की Telnet सेवा एक दूरस्थ हमलावर को बिना प्रमाणीकरण के RTSP और ONVIF सेवाओं तक पहुंच प्राप्त करने की अनुमति दे सकती है। इस प्रकार, हमलावर कैमरे से लाइव स्ट्रीम देख सकता है, कैमरे को घुमा सकता है, कुछ सेटिंग्स (चमक, स्पष्टता, समय) बदल सकता है, कैमरे को पुनः आरंभ कर सकता है, या इसे फैक्ट्री सेटिंग्स पर रीसेट कर सकता है।
स्रोत
1CVE-2020-25747 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Rubetek RV-3406/3409/3411 कैमरों पर RTSP और ONVIF सेवाओं तक बिना प्रमाणीकरण के दूरस्थ पहुंच प्रदर्शित करता है, जिससे लाइव स्ट्रीम देखने और डिवाइस में हेरफेर संभव होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।