
Dettagli dell'issue
Il modello di telecamera PTC310UV2 con versione firmware 0.1.0000.59. La vulnerabilità è stata riscontrata nell'interfaccia web utilizzata per accedere alla telecamera. La vulnerabilità è stata individuata durante un penetration test, pertanto alcune informazioni negli screenshot del PoC sono state oscurate.
Descrizione
Questa divulgazione contiene due vulnerabilità identificate nell'interfaccia web di login del firmware AVer. Va notato che non ho molta familiarità con nessuno dei vostri prodotti, il che significa che alcuni termini potrebbero non essere usati correttamente.
Questa segnalazione è un po' più approfondita rispetto a CVE-2025-45619, sebbene riguardi principalmente l'autenticazione lato client. L'ispezione del codice sorgente dell'applicazione web rivela il meccanismo di autenticazione applicato. Quando il meccanismo di autenticazione viene eseguito sul frontend, significa che l'applicazione deve recuperare le credenziali da qualche parte, in questo caso da un endpoint, e portarle nel frontend. In questo caso, la funzione mostrata di seguito recupera le credenziali dall'endpoint identificato nella prima segnalazione e le porta nel frontend.
La riga ‘SendAction(“Get=acc”, function(data)’ effettua una richiesta alla prima segnalazione per recuperare l'applicazione, che restituisce le credenziali in un formato “username&password&”. Successivamente, la funzione analizza la stringa restituita e imposta il nome utente su “auth_user” e la password su “auth_pwd”. Infine, la funzione confronta i valori con quelli forniti dall'utente (name e pwd) e prosegue il flusso di login a seconda che le credenziali siano corrette o meno. L'applicazione effettua la richiesta delle credenziali indipendentemente dal fatto che le credenziali siano valide o meno. Ciò significa che se un attaccante monitora il traffico di rete nel proprio browser, il nome utente o la password verranno esposti – non cifrati. Questo processo è mostrato nelle figure sottostanti.
Memorizzare o trasferire le password nel frontend è contrario alle best practice; l'autenticazione dovrebbe invece essere gestita in modo sicuro utilizzando metodi basati su token (ad es., JWT, OAuth).