
IP-камеры на базе Vatilon раскрывают внутренние веб-каталоги без аутентификации, что приводит к раскрытию информации.
Прошивка IP-камер на базе Vatilon открывает доступ к нескольким внутренним веб-каталогам без необходимости
аутентификации. Если на встроенном веб-сервере включён листинг каталогов, неаутентифицированные
злоумышленники могут получить доступ к таким каталогам, как /cgi-bin/, /view/, /css/, /img/, /img2/,
/js/, /js2/ и /onvif/, что раскрывает внутренние скрипты, страницы конфигурации и
чувствительные детали реализации.
Такая открытость позволяет злоумышленникам изучать внутреннюю структуру веб-интерфейса и может усиливать воздействие других уязвимостей, таких как обход аутентификации или несанкционированный доступ к конфигурации.
Тип уязвимости: Неправильный контроль доступа
Воздействие: Удалённое раскрытие информации
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
| Производитель | Продукт / Примечания | Версия прошивки |
|---|---|---|
| Vatilon | IP-камеры (обнаруженный бренд: JIENUO / devtype=PA4) | V1.12.37-20240124 (uboot-2016-20, kernel linux-4.9-12) |
Другие модели, использующие ту же прошивку Vatilon, также могут быть затронуты.
Детали воспроизведения и исходные доказательства не публикуются в открытом доступе из-за возможности злоупотребления. Авторизованные стороны (вендоры, CERT, CNA) могут запросить дополнительные технические детали после проверки.
/view/, /cgi-bin/, /css/, /img/, /img2/, /js/, /js2/ и /onvif/.username и password в логику API-запросов./view/player.html, напрямую через открытые каталоги может привести к тому,
что браузер будет отправлять API-запросы, содержащие учётные данные в открытом виде, в сетевом трафике.В прошивке IP-камер на базе Vatilon выявлена уязвимость, позволяющая получать доступ
к внутренним веб-каталогам без аутентификации.
Злоумышленник может напрямую просматривать такие каталоги, как /cgi-bin/, /view/, /css/, /js/, /img/, /onvif/,
и через них получать доступ к внутренней структуре, API-эндпоинтам, параметрам запросов и другим
чувствительным деталям реализации.
Эта уязвимость сама по себе не приводит к изменению конфигурации или выполнению кода, однако при сочетании с другими уязвимостями, такими как обход аутентификации, она может значительно повысить эффективность атак.
Тип уязвимости: Неправильный контроль доступа
Воздействие: Удалённое раскрытие информации
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
| Производитель | Продукт | Версия прошивки |
|---|---|---|
| Vatilon | IP-камеры (обнаруженный бренд: JIENUO / devtype=PA4) | V1.12.37-20240124 (uboot-2016-20, kernel linux-4.9-12) |
Процедуры воспроизведения и исходные доказательства не публикуются из-за риска злоупотребления.
Уполномоченные организации (вендоры, CERT, CNA) могут запросить дополнительные технические сведения после проверки.
/cgi-bin/web.cgi