CVE-2020-25748 — CVE-2020-25748 | Kitploit
jet-pentest/cve-2020-25748CVE-2020-25748
CVE-2020-25748
15年前
CVE-2020-25748
[建议描述]
在 Rubetek RV-3406、RV-3409 和 RV-3411 摄像头(固件版本 v342、v339)中发现了一个明文传输问题。
中间人可以拦截并修改来自摄像头的视频数据,这些数据以未加密的形式传输。还可以修改来自 NTP 和 RTSP 服务器的响应,并强制摄像头使用更改后的值。
[附加信息]
已向供应商发送有关该漏洞的信函。
[漏洞类型]
CWE-319:敏感信息的明文传输
[受影响产品代码库]
摄像头 RV-3406 - 固件版本 339 和 342 受到影响。没有修复版本。
摄像头 RV-3409 - 固件版本 339 和 342 受到影响。没有修复版本。
摄像头 RV-3411 - 固件版本 339 和 342 受到影响。没有修复版本。
[受影响组件]
RTP 服务、NTP 客户端、DNS 客户端
[攻击类型]
远程
[拒绝服务影响]
true
[信息泄露影响]
true
[攻击途径]
中间人可以拦截并修改来自摄像头的视频数据。还可以修改来自 NTP 和 RTSP 服务器的响应,并强制摄像头使用更改后的值。
[发现者]
Sergey Zelensky (Jet Infosystems, jet.su)
[参考]
https://jet.su