
AVer 카메라 웹 인터페이스의 클라이언트 측 인증 우회 취약점 공개 — 네트워크 트래픽 모니터링을 통해 암호화되지 않은 자격 증명이 노출됩니다.
이슈 세부 정보
카메라 모델 PTC310UV2, 펌웨어 버전 0.1.0000.59 실행 중. 취약점은 카메라에 접근하는 데 사용되는 웹 인터페이스에서 발견되었습니다. 이 취약점은 침투 테스트 중 발견되었으며, 따라서 PoC 스크린샷의 일부 정보는 편집되었습니다.
설명
본 공개 자료에는 AVer 펌웨어 로그인 웹 인터페이스에서 식별된 두 가지 취약점이 포함되어 있습니다. 귀사 제품에 대해 잘 알지 못하므로 일부 용어가 정확하지 않을 수 있음을 유의해 주시기 바랍니다.
이 발견은 CVE-2025-45619에 비해 다소 포괄적이지만, 주로 클라이언트 측 인증과 관련됩니다.
웹 애플리케이션의 소스 코드를 검사하면 적용 중인 인증 메커니즘이 드러납니다. 인증 메커니즘이 프론트엔드에서 수행되는 경우, 애플리케이션은 어딘가(이 경우 엔드포인트)에서 자격 증명을 가져와 프론트엔드로 가져와야 함을 의미합니다. 이 경우 아래 표시된 함수는 첫 번째 발견 항목에서 식별된 엔드포인트에서 자격 증명을 프론트엔드로 가져옵니다.
'SendAction(“Get=acc”, function(data)' 줄은 첫 번째 발견 항목에 요청을 보내 자격 증명을 "username&password&" 형식으로 반환하는 애플리케이션을 가져옵니다. 그런 다음 함수는 반환된 문자열을 파싱하여 사용자 이름을 "auth_user"로, 비밀번호를 "auth_pwd"로 설정합니다. 마지막으로 함수는 이 값을 사용자가 입력한 값(name 및 pwd)과 비교하고, 자격 증명이 올바른지 여부에 따라 로그인 흐름을 계속 진행합니다.
애플리케이션은 자격 증명의 유효성과 관계없이 자격 증명 요청을 수행합니다. 즉, 공격자가 브라우저에서 네트워크 트래픽을 모니터링하면 사용자 이름이나 비밀번호가 암호화되지 않은 채 노출됩니다. 이 과정은 아래 그림에 나와 있습니다.
프론트엔드에 비밀번호를 저장하거나 전송하는 것은 모범 사례에 위배됩니다. 대신 인증은 토큰 기반 방식(예: JWT, OAuth)을 사용하여 안전하게 처리되어야 합니다.