
Revotech I6032W-FHW IP कैमरा फर्मवेयर API अनुरोधों में प्रमाणीकरण फ़ील्ड को सत्यापित करने में विफल रहता है, जिससे हमलावर प्रमाणीकरण को बायपास कर सकते हैं और प्रशासनिक जानकारी प्राप्त कर सकते हैं।
Revotech I6032W-FHW IP कैमरा फर्मवेयर में /cgi-bin/jvsweb.cgi एंडपॉइंट पर प्रमाणीकरण बाइपास भेद्यता मौजूद है।
डिवाइस JSON-आधारित API अनुरोधों में शामिल user.name और user.digest फ़ील्ड्स को मान्य नहीं करता,
जिससे अनप्रमाणित हमलावर प्रशासनिक विधियों को लागू कर सकते हैं और संवेदनशील जानकारी प्राप्त कर सकते हैं।
भेद्यता प्रकार: अनुचित अभिगम नियंत्रण / अनुचित प्रमाणीकरण
प्रभाव: दूरस्थ सूचना प्रकटीकरण, विशेषाधिकार वृद्धि
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
| ब्रांड | मॉडल | फर्मवेयर संस्करण | प्लेटफ़ॉर्म / नोट्स |
|---|---|---|---|
| Revotech | I6032W-FHW | V1.0.0014 (2021-05-17) | Jovision-आधारित फर्मवेयर (FH8852-SW-2053-WU-F3, UI V2.0) |
पुनरुत्पादन विवरण और कच्चे साक्ष्य (PoC अनुरोध, PCAP, और डिवाइस प्रतिक्रियाएँ) दुरुपयोग के उच्च जोखिम के कारण सार्वजनिक प्रकटीकरण से रोके गए हैं। अधिकृत पक्ष (विक्रेता, CERT, CNA) सत्यापन के बाद अतिरिक्त तकनीकी विवरण का अनुरोध कर सकते हैं।
/cgi-bin/jvsweb.cgi एंडपॉइंट बिना प्रमाणीकरण जाँच लागू किए JSON-फ़ॉर्मेटेड कमांड स्वीकार करता है।account_get_users को मनमाने user.name और user.digest मानों का उपयोग करके निष्पादित किया जा सकता है।/cgi-bin/jvsweb.cgi तक असामान्य या बार-बार होने वाले पहुँच प्रयासों की निगरानी और लॉग करें।Revotech I6032W-FHW IP कैमरा फर्मवेयर के /cgi-bin/jvsweb.cgi एंडपॉइंट में
प्रमाणीकरण सत्यापन नहीं किए जाने की भेद्यता की पुष्टि हुई है।
हमलावर केवल मनमाने user.name और user.digest मानों वाले अनुरोध भेजकर
प्रशासनिक API विधियों को कॉल कर सकते हैं, और इसके माध्यम से संवेदनशील जानकारी तक पहुँच सकते हैं।
भेद्यता प्रकार: अपर्याप्त अभिगम नियंत्रण / अनुचित प्रमाणीकरण
प्रभाव: दूरस्थ सूचना प्रकटीकरण, विशेषाधिकार वृद्धि
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
| निर्माता | मॉडल | फर्मवेयर संस्करण | टिप्पणी |
|---|---|---|---|
| Revotech | I6032W-FHW | V1.0.0014 (2021-05-17) | Jovision-आधारित फर्मवेयर (FH8852-SW-2053-WU-F3, UI V2.0) |
पुनरुत्पादन प्रक्रिया और मूल साक्ष्य (PoC अनुरोध, PCAP, डिवाइस प्रतिक्रिया लॉग आदि) दुरुपयोग के जोखिम के कारण सार्वजनिक नहीं किए जाते हैं। विक्रेता, CERT, CNA जैसे अधिकृत संगठन सत्यापन के बाद अतिरिक्त तकनीकी जानकारी का अनुरोध कर सकते हैं।
/cgi-bin/jvsweb.cgi API क्लाइंट द्वारा भेजी गई प्रमाणीकरण जानकारी पर भरोसा करता है और सर्वर-साइड पर कोई अलग सत्यापन नहीं करता।