हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
CVE-2020-25748 — # CVE-2020-25748 का दस्तावेज़ीकरण: Rubetek IP कैमरों में क्लियरटेक्स्ट ट्रांसमिशन भेद्यता, जो MITM इंटरसेप्शन और वीडियो डेटा, NTP, तथा RTSP प्रतिक्रियाओं के संशोधन की अनुमति देती है। | Kitploit
# CVE-2020-25748 का दस्तावेज़ीकरण: Rubetek IP कैमरों में क्लियरटेक्स्ट ट्रांसमिशन भेद्यता, जो MITM इंटरसेप्शन और वीडियो डेटा, NTP, तथा RTSP प्रतिक्रियाओं के संशोधन की अनुमति देती है।
[सुझाया गया विवरण]
Rubetek RV-3406, RV-3409 और RV-3411 कैमरों (फर्मवेयर संस्करण v342, v339) में एक स्पष्ट पाठ प्रसारण समस्या का पता चला है। बीच में कोई व्यक्ति कैमरे से वीडियो डेटा को रोक सकता है और संशोधित कर सकता है, जो बिना एन्क्रिप्टेड रूप में प्रसारित होता है। कोई व्यक्ति NTP और RTSP सर्वरों से प्रतिक्रियाओं को भी संशोधित कर सकता है और कैमरे को बदले गए मानों का उपयोग करने के लिए मजबूर कर सकता है।
[अतिरिक्त जानकारी]
भेद्यता के बारे में विक्रेता को एक पत्र भेजा गया था।
[भेद्यता प्रकार अन्य]
CWE-319: Cleartext Transmission of Sensitive Information
[प्रभावित उत्पाद कोड आधार]
Camera RV-3406 - फर्मवेयर संस्करण 339 और 342 प्रभावित हैं। कोई निश्चित संस्करण नहीं हैं।
Camera RV-3409 - फर्मवेयर संस्करण 339 और 342 प्रभावित हैं। कोई निश्चित संस्करण नहीं हैं।
Camera RV-3411 - फर्मवेयर संस्करण 339 और 342 प्रभावित हैं। कोई निश्चित संस्करण नहीं हैं।
[प्रभावित घटक]
RTP service, NTP client, DNS client
[हमले का प्रकार]
Remote
[प्रभाव सेवा अस्वीकार]
true
[प्रभाव सूचना प्रकटीकरण]
true
[हमले के वेक्टर]
बीच में कोई व्यक्ति कैमरे से वीडियो डेटा को रोक और संशोधित कर सकता है। आप NTP और RTSP सर्वरों से प्रतिक्रियाओं को भी संशोधित कर सकते हैं और कैमरे को बदले गए मानों का उपयोग करने के लिए मजबूर कर सकते हैं।