多款基于 Vatilon 的 IP 摄像头(已观测到的品牌:SIMICAM、KEVIEW、ASECAM)在未验证凭据正确性的情况下发放 Session-Id 令牌。此缺陷允许未经身份验证的攻击者获取有效会话,并通过暴露的 API 端点访问管理员数据,例如明文账户凭据。
漏洞类型: 访问控制不当 / 身份验证不当
影响: 远程信息泄露、权限提升
CVSS v3.1: 7.5(AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
| 品牌 | devtype | CPU 类型 | 固件版本 | 内核 | U-Boot 版本 |
|---|---|---|---|---|---|
| SIMICAM | H44 | hi3516cv608 | V1.16.41-20250725 | 5.10-6 | 2022.07-7 |
| KEVIEW | H43 | fh8852v201 | V1.14.92-20241120 | 4.9-15 | 2016-14 |
| ASECAM | H43 | fh8852v201 | V1.14.10-20240725 | 4.9-15 | 2016-14 |
由于存在较高的被滥用风险,重现细节及原始证据(PoC 脚本、PCAP、设备输出)暂不公开披露。授权方(供应商、CERT、CNA)可在验证后申请访问完整证据存档。
证据存档: Vatilon_vulnerability_evidence_2025.zip
SHA256: 235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04
/cgi-bin/web.cgi?mod=session&cmd=login1 端点接受 Basic 样式的凭据,并且无论凭据是否有效都会发放 Session-Id 令牌。pwd 字段。Vatilon_vulnerability_evidence_2025.zip235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04
(完整存档不在此处发布。访问请求需经授权。)