
IC Realtime ICIP-P2012T 2.420 é vulnerável a Controle de Acesso Incorreto
IC Realtime ICIP-P2012T é vulnerável a Controle de Acesso Incorreto
Canal de Streaming Não Autenticado na Câmera Dome PTZ IP IC Realtime ICIP-P2012 versão do software: 2.420
O feed ao vivo (MJPEG) pode ser transmitido através de um canal HTTP exposto usando o stream de rede do VLC. Essa vulnerabilidade afeta criticamente a confidencialidade dos clientes e pode ser usada na fase de reconhecimento (identificar pessoas, ativos, senhas etc.).
Se o streaming HTTP for permitido, um caminho de URL pode ser usado para permitir que o usuário transmita o stream MJPEG da câmera sem qualquer autenticação necessária.
O caminho:
http://ip:port/cgi-bin/mjpg/video.cgi?[channel=1]&subtype=1

[Descobridor]
Youssef Mohamed - Cloud Consultancy for Digitalization & Security