
Прошивка IP-камеры Revotech I6032W-FHW не проверяет поля аутентификации в API-запросах, что позволяет злоумышленникам обойти аутентификацию и получить административную информацию.
Прошивка IP-камеры Revotech I6032W-FHW содержит уязвимость обхода аутентификации в конечной точке /cgi-bin/jvsweb.cgi. Устройство не проверяет поля user.name и user.digest, включённые в JSON-запросы API, что позволяет неаутентифицированным злоумышленникам вызывать административные методы и получать конфиденциальную информацию.
Тип уязвимости: Некорректный контроль доступа / Ненадлежащая аутентификация
Воздействие: Удалённое раскрытие информации, повышение привилегий
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
| Производитель | Модель | Версия прошивки | Платформа / Примечания |
|---|---|---|---|
| Revotech | I6032W-FHW | V1.0.0014 (2021-05-17) | прошивка на базе Jovision (FH8852-SW-2053-WU-F3, UI V2.0) |
Детали воспроизведения и необработанные доказательства (PoC-запросы, PCAP-файлы и ответы устройства) не раскрываются публично из-за высокого риска злоупотребления. Авторизованные стороны (вендоры, CERT, CNA) могут запросить дополнительные технические детали после проверки.
/cgi-bin/jvsweb.cgi принимает команды в формате JSON без
выполнения проверок аутентификации.account_get_users, могут выполняться с помощью
произвольных значений user.name и user.digest./cgi-bin/jvsweb.cgi.В прошивке IP-камеры Revotech I6032W-FHW в конечной точке /cgi-bin/jvsweb.cgi
подтверждена уязвимость, связанная с отсутствием проверки аутентификации.
Злоумышленник может только с помощью запроса, содержащего произвольные значения user.name и user.digest,
вызывать административные методы API и получать доступ к конфиденциальной информации.
Тип уязвимости: недостаточный контроль доступа / ненадлежащая аутентификация
Воздействие: удалённое раскрытие информации, повышение привилегий
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
| Производитель | Модель | Версия прошивки | Примечания |
|---|---|---|---|
| Revotech | I6032W-FHW | V1.0.0014 (2021-05-17) | прошивка на базе Jovision (FH8852-SW-2053-WU-F3, UI V2.0) |
Из-за высокого риска злоупотребления детали воспроизведения и исходные доказательства (PoC-запросы, PCAP, журналы ответов устройства и т. д.) не публикуются. Вендоры, CERT, CNA и другие уполномоченные организации могут после проверки запросить дополнительные технические сведения.
/cgi-bin/jvsweb.cgi доверяет переданной клиентом информации об аутентификации
и не выполняет отдельной проверки на стороне сервера.