
AVer कैमरा वेब इंटरफ़ेस में क्लाइंट-साइड प्रमाणीकरण बाईपास का खुलासा, जो नेटवर्क ट्रैफ़िक निगरानी के माध्यम से अनएन्क्रिप्टेड क्रेडेंशियल्स को उजागर करता है।
समस्या विवरण
कैमरा मॉडल PTC310UV2 फर्मवेयर संस्करण 0.1.0000.59 चला रहा है। यह भेद्यता उस वेब इंटरफ़ेस में पाई गई है जिसका उपयोग कैमरा एक्सेस करने के लिए किया जाता है। यह भेद्यता एक पेनिट्रेशन परीक्षण के दौरान पाई गई, इसलिए PoC स्क्रीनशॉट में कुछ जानकारी को हटा दिया गया है।
विवरण
इस खुलासे में दो भेद्यताएँ हैं जो AVer फर्मवेयर लॉगिन वेब इंटरफ़ेस में पाई गई हैं। यह ध्यान दिया जाना चाहिए कि मैं आपके किसी भी उत्पाद से बहुत परिचित नहीं हूँ, जिसका अर्थ है कि कुछ शब्दों का सही उपयोग नहीं किया गया हो सकता है।
यह खोज CVE-2025-45619 की तुलना में थोड़ी अधिक व्यापक है, हालाँकि, यह मुख्य रूप से क्लाइंट-साइड प्रमाणीकरण से संबंधित है। वेब एप्लिकेशन के सोर्स कोड का निरीक्षण करने से लागू किए जा रहे प्रमाणीकरण तंत्र का पता चलता है। जब प्रमाणीकरण तंत्र फ्रंटएंड पर किया जाता है, तो इसका मतलब है कि एप्लिकेशन को कहीं से क्रेडेंशियल्स खींचने होंगे, इस मामले में एक एंडपॉइंट से, और फ्रंटएंड में लाना होगा। इस मामले में, नीचे प्रदर्शित फ़ंक्शन पहली खोज में पहचाने गए एंडपॉइंट से क्रेडेंशियल्स को फ्रंटएंड में खींचता है।
‘SendAction(“Get=acc”, function(data)’ लाइन पहली खोज के लिए एक अनुरोध करती है ताकि एप्लिकेशन को खींचा जा सके जो क्रेडेंशियल्स को “username&password&” प्रारूप में लौटाता है। इसके बाद, फ़ंक्शन लौटाई गई स्ट्रिंग को पार्स करता है और उपयोगकर्ता नाम को “auth_user” और पासवर्ड को “auth_pwd” पर सेट करता है। अंत में, फ़ंक्शन उपयोगकर्ता द्वारा प्रदान किए गए मानों (name और pwd) से तुलना करता है, और क्रेडेंशियल्स सही हैं या नहीं, इसके आधार पर लॉगिन प्रवाह जारी रखता है। एप्लिकेशन क्रेडेंशियल्स के लिए कॉल करता है चाहे क्रेडेंशियल्स मान्य हों या नहीं। इसका मतलब है कि यदि कोई हमलावर अपने ब्राउज़र में नेटवर्क ट्रैफ़िक की निगरानी करता है, तो उपयोगकर्ता नाम या पासवर्ड – अनएन्क्रिप्टेड – उजागर हो जाएगा। यह प्रक्रिया नीचे दिए गए आंकड़ों में प्रदर्शित की गई है।
फ्रंटएंड में पासवर्ड स्टोर करना या स्थानांतरित करना सर्वोत्तम प्रथाओं का उल्लंघन है; इसके बजाय, प्रमाणीकरण को टोकन-आधारित विधियों (जैसे, JWT, OAuth) का उपयोग करके सुरक्षित रूप से संभाला जाना चाहिए।