
Detalhes do problema
Câmera modelo PTC310UV2 executando a versão de firmware 0.1.0000.59. A vulnerabilidade é encontrada na interface web usada para acessar a câmera. A vulnerabilidade foi encontrada durante um teste de penetração e, portanto, certas informações nas capturas de tela do PoC foram ocultadas.
Descrição
Esta divulgação contém duas vulnerabilidades identificadas na interface web de login do firmware AVer. Deve-se notar que não estou muito familiarizado com nenhum de seus produtos, o que significa que alguns termos podem não ser usados corretamente.
Esta descoberta é um pouco mais abrangente em comparação com CVE-2025-45619, embora se relacione principalmente à autenticação no lado do cliente. A inspeção do código-fonte do aplicativo web revela o mecanismo de autenticação que está sendo aplicado. Quando o mecanismo de autenticação é executado no frontend, isso significa que o aplicativo precisa buscar as credenciais de algum lugar, neste caso de um endpoint, e trazê-las para o frontend. Neste caso, a função exibida abaixo busca as credenciais do endpoint identificado na primeira descoberta para o frontend.
A linha ‘SendAction(“Get=acc”, function(data)’ faz uma solicitação à primeira descoberta para buscar o aplicativo, que retorna as credenciais em um formato “username&password&”. Em seguida, a função analisa a string retornada e define o nome de usuário como “auth_user” e a senha como “auth_pwd”. Por fim, a função compara os valores com os fornecidos pelo usuário (name e pwd) e continua o fluxo de login dependendo se as credenciais estão corretas ou não.
O aplicativo faz a chamada para obter as credenciais independentemente de elas serem válidas ou não. Isso significa que, se um invasor monitorar o tráfego de rede no navegador, o nome de usuário ou a senha serão expostos – sem criptografia. Esse processo é exibido nas figuras abaixo.
Armazenar ou transferir senhas no frontend viola as práticas recomendadas; em vez disso, a autenticação deve ser tratada de forma segura usando métodos baseados em token (por exemplo, JWT, OAuth).