Revotech I6032W-FHW IP摄像头固件中的 /cgi-bin/jvsweb.cgi 端点存在身份验证绕过漏洞。该设备未验证JSON格式API请求中包含的 user.name 和 user.digest 字段,允许未经身份验证的攻击者调用管理方法并检索敏感信息。
漏洞类型: 不正确的访问控制/不当的身份验证
影响: 远程信息泄露,权限提升
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
| 品牌 | 型号 | 固件版本 | 平台/备注 |
|---|---|---|---|
| Revotech | I6032W-FHW | V1.0.0014 (2021-05-17) | 基于Jovision的固件 (FH8852-SW-2053-WU-F3, UI V2.0) |
由于存在较高的滥用风险,复现细节和原始证据(PoC请求、PCAP和设备响应)不对外公开。授权方(供应商、CERT、CNA)可在验证后请求额外的技术细节。
/cgi-bin/jvsweb.cgi 端点接受JSON格式命令,但未强制执行身份验证检查。account_get_users)可使用任意 user.name 和 user.digest 值执行。/cgi-bin/jvsweb.cgi 的异常或重复访问尝试。Revotech I6032W-FHW IP 카메라 펌웨어의 /cgi-bin/jvsweb.cgi 엔드포인트에서
인증 검증이 수행되지 않는 취약점이 확인되었습니다.
공격자는 임의의 user.name 및 user.digest 값을 포함한 요청만으로
관리자 API 메서드를 호출할 수 있으며, 이를 통해 민감한 정보에 접근할 수 있습니다.
취약점 유형: 접근 제어 불충분 / 인증 부적절
영향: 원격 정보 노출, 권한 상승
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
| 제조사 | 모델명 | 펌웨어 버전 | 비고 |
|---|---|---|---|
| Revotech | I6032W-FHW | V1.0.0014 (2021-05-17) | Jovision-based firmware (FH8852-SW-2053-WU-F3, UI V2.0) |
재현 절차 및 원본 증거(PoC 요청, PCAP, 장치 응답 로그 등)는 악용 위험으로 인해 공개하지 않습니다. 벤더, CERT, CNA 등 공인 기관은 검증 후 추가 기술 정보를 요청할 수 있습니다.
/cgi-bin/jvsweb.cgi API는 클라이언트가 전달한 인증 정보를 신뢰하고
서버 측에서 별도의 검증을 수행하지 않습니다.