CVE-2020-25748
क्लियरटेक्स्ट ट्रांसमिशन समस्या Rubetek RV-3406, RV-3409, और RV-3411 कैमरों (फर्मवेयर संस्करण v342, v339) में खोजी गई थी। बीच में कोई व्यक्ति कैमरे से वीडियो डेटा को इंटरसेप्ट और संशोधित कर सकता है, जो अनएन्क्रिप्टेड रूप में...
- प्रकाशित
- 25 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 56.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
क्लियरटेक्स्ट ट्रांसमिशन समस्या Rubetek RV-3406, RV-3409, और RV-3411 कैमरों (फर्मवेयर संस्करण v342, v339) में खोजी गई थी। बीच में कोई व्यक्ति कैमरे से वीडियो डेटा को इंटरसेप्ट और संशोधित कर सकता है, जो अनएन्क्रिप्टेड रूप में प्रसारित होता है। कोई व्यक्ति NTP और RTSP सर्वरों से प्रतिक्रियाओं को भी संशोधित कर सकता है और कैमरे को बदले हुए मानों का उपयोग करने के लिए मजबूर कर सकता है।
स्रोत
1- CVE-2020-25748जानकारीपूर्ण
# CVE-2020-25748 का दस्तावेज़ीकरण: Rubetek IP कैमरों में क्लियरटेक्स्ट ट्रांसमिशन भेद्यता, जो MITM इंटरसेप्शन और वीडियो डेटा, NTP, तथा RTSP प्रतिक्रियाओं के संशोधन की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।