CVE-2020-25747 — CVE-2020-25747 | Kitploit
jet-pentest/cve-2020-25747CVE-2020-25747
CVE-2020-25747
15年前
CVE-2020-25747
[建议描述]
Rubetek RV-3406、RV-3409 和 RV-3411 摄像头(固件版本 v342、v339)的 Telnet 服务可允许远程攻击者在无需认证的情况下访问 RTSP 和 ONFIV 服务。因此,攻击者可以观看摄像头的实时流,旋转摄像头,更改某些设置(亮度、清晰度、时间),重启摄像头,或将其重置为出厂设置。
[附加信息]
已就该漏洞向供应商发送了一封信函。
[漏洞类型]
不正确的访问控制
[受影响产品]
摄像头 RV-3406 - 固件版本 339 和 342 受影响,没有修复版本
摄像头 RV-3409 - 固件版本 339 和 342 受影响,没有修复版本
摄像头 RV-3411 - 固件版本 339 和 342 受影响,没有修复版本
[受影响组件]
ONVIF 服务、RTSP 服务
[攻击类型]
远程
[拒绝服务影响]
true
[信息泄露影响]
true
[CVE 其他影响]
ONVIF 服务可以移动摄像头并更改某些设置(亮度、清晰度、时间),可以重启设备并激活恢复出厂设置
[攻击向量]
任何能通过网络访问摄像头的人,都可以在无需认证的情况下连接到 ONVIF 和 RTSP 服务。
[发现者]
Sergey Zelensky (Jet Infosystems, jet.su)
[参考]
https://jet.su