
Vatilon 기반 IP 카메라 펌웨어는 자격 증명을 확인하지 않고 Session-Id 토큰을 발급하여, 공격자가 세션을 획득하고 API 엔드포인트를 통해 평문 계정 자격 증명을 검색할 수 있게 합니다.
여러 Vatilon 기반 IP 카메라(확인된 브랜드: SIMICAM, KEVIEW, ASECAM)에서 Session-Id 토큰을 자격 증명 검증 없이 발급하는 결함이 있습니다. 이 취약점을 통해 인증되지 않은 공격자가 유효한 세션을 획득하고 노출된 API 엔드포인트를 통해 평문 계정 자격 증명과 같은 관리 데이터에 접근할 수 있습니다.
취약점 유형: 접근 제어 불충분 / 부적절한 인증
영향: 원격 정보 노출, 권한 상승
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
| 제조사 | 장치 유형 | CPU 타입 | 펌웨어 버전 | 커널 | U-Boot 버전 |
|---|---|---|---|---|---|
| SIMICAM | H44 | hi3516cv608 | V1.16.41-20250725 | 5.10-6 | 2022.07-7 |
| KEVIEW | H43 | fh8852v201 | V1.14.92-20241120 | 4.9-15 | 2016-14 |
| ASECAM | H43 | fh8852v201 | V1.14.10-20240725 | 4.9-15 | 2016-14 |
재현 세부 사항과 원본 증거(PoC 스크립트, PCAP, 장치 출력)는 악용 위험이 높아 공개에서 제외됩니다. 권한이 있는 기관(벤더, CERT, CNA)은 검증 절차를 거친 후 전체 증거 아카이브에 접근을 요청할 수 있습니다.
증거 아카이브: Vatilon_vulnerability_evidence_2025.zip
SHA256: 235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04
/cgi-bin/web.cgi?mod=session&cmd=login1 엔드포인트는 Basic 방식 자격 증명을 수용하고 자격 증명 유효성과 무관하게 Session-Id 토큰을 발급합니다.pwd 필드를 노출할 수 있습니다.Vatilon_vulnerability_evidence_2025.zip235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04