问题详情
摄像头型号 PTC310UV2,运行固件版本 0.1.0000.59。该漏洞存在于用于访问摄像头的 Web 界面中。该漏洞是在渗透测试期间发现的,因此 PoC 截图中的某些信息已做打码处理。
描述
本披露包含在 AVer 固件登录 Web 界面中识别出的两个漏洞。需要说明的是,我对你们的产品并不十分熟悉,因此某些术语可能使用得不够准确。
与 CVE-2025-45619 相比,这一发现更为全面,不过它主要涉及客户端身份验证。 检查 Web 应用程序的源代码即可发现其所采用的身份验证机制。当身份验证机制在前端执行时,意味着应用程序必须从某处(本例中为一个端点)将凭据拉取到前端。在本例中,下方显示的函数将凭据从第一个发现中确定的端点拉取到前端。
‘SendAction(“Get=acc”, function(data)’ 这一行会向第一个发现中确定的端点发出请求,以拉取应用程序,该端点会以“username&password&”格式返回凭据。接下来,该函数解析返回的字符串,将用户名设置为“auth_user”,将密码设置为“auth_pwd”。最后,该函数将这两个值与用户提供的值(name 和 pwd)进行比较,并根据凭据是否正确来决定是否继续登录流程。 无论凭据是否有效,应用程序都会发起获取凭据的调用。这意味着,如果攻击者在浏览器中监视网络流量,用户名或密码就会以未加密的形式暴露。该过程如下图所示。
在前端存储或传输密码违反了最佳实践;相反,应使用基于令牌的方法(例如 JWT、OAuth)安全地处理身份验证。