Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
CVE-2020-25748 — Documentazione di CVE-2020-25748: vulnerabilità di trasmissione in chiaro nelle telecamere IP Rubetek che consente intercettazione e modifica MITM dei dati video, NTP e risposte RTSP. | Kitploit
Documentazione di CVE-2020-25748: vulnerabilità di trasmissione in chiaro nelle telecamere IP Rubetek che consente intercettazione e modifica MITM dei dati video, NTP e risposte RTSP.
[Descrizione suggerita]
È stato scoperto un problema di trasmissione in chiaro sulle telecamere Rubetek RV-3406, RV-3409 e RV-3411 (versioni firmware v342, v339). Un intermediario può intercettare e modificare i dati video della telecamera, che vengono trasmessi in forma non crittografata. Si possono anche modificare le risposte dai server NTP e RTSP e forzare la telecamera a utilizzare i valori modificati.
[Informazioni aggiuntive]
Una lettera è stata inviata al fornitore riguardo alla vulnerabilità.
[Tipo di vulnerabilità Altro]
CWE-319: Trasmissione in chiaro di informazioni sensibili
[Codice base del prodotto interessato]
Telecamera RV-3406 - Le versioni firmware 339 e 342 sono interessate. Non esistono versioni corrette.
Telecamera RV-3409 - Le versioni firmware 339 e 342 sono interessate. Non esistono versioni corrette.
Telecamera RV-3411 - Le versioni firmware 339 e 342 sono interessate. Non esistono versioni corrette.
[Componente interessato]
Servizio RTP, client NTP, client DNS
[Tipo di attacco]
Remoto
[Impatto Denial of Service]
true
[Impatto divulgazione di informazioni]
true
[Vettori di attacco]
Un intermediario può intercettare e modificare i dati video dalla telecamera. Puoi anche modificare le risposte dai server NTP e RTSP e forzare la telecamera a utilizzare i valori modificati.