
Prova de conceito da CVE relacionada à vulnerabilidade CVE-2025-45619.
Detalhes do problema
Câmera modelo PTC310UV2 executando a versão de firmware 0.1.0000.59. A vulnerabilidade é encontrada na interface web usada para acessar a câmera. A vulnerabilidade foi encontrada durante um teste de penetração; portanto, algumas informações nas capturas de tela do PoC foram ocultadas.
Descrição
Esta divulgação contém duas vulnerabilidades que foram identificadas na interface web de login do firmware AVer. Deve-se notar que não estou muito familiarizado com nenhum dos seus produtos, ou seja, alguns termos podem não ser usados corretamente. CVE-2025-45619 é a primeira das duas vulnerabilidades encontradas durante esta investigação. A segunda vulnerabilidade pode ser encontrada aqui: https://github.com/weedl/CVE-2025-45620/tree/main
CVE-2025-45619 refere-se a endpoints abertos no host. Um desses endpoints expõe as credenciais de login válidas para o usuário administrador no dispositivo. Mais precisamente, o endpoint encontrado em “https://[ipaddr]/action?get=acc” expõe credenciais de login válidas na versão testada. A captura de tela anexada exibe o problema:
Essas credenciais não deveriam ser armazenadas em um endpoint aberto; além disso, também não deveriam ser armazenadas em texto puro. Pode haver outros dados confidenciais armazenados nesses endpoints, embora não tenham sido avaliados nesta investigação. Sugiro que qualquer pessoa com esses sistemas em seu ambiente revise os endpoints e considere restringir o acesso a eles.