Urządzenie AVTECH AVN801 DVR zawiera podatność umożliwiającą ominięcie mechanizmu captcha w panelu logowania administratora. Błąd sklasyfikowany jako CWE-287 (nieprawidłowe uwierzytelnianie) otrzymał ocenę CVSS 9.8, co czyni go podatnością krytyczną.
▸ Pokaż oryginał (EN)
AVTECH AVN801 DVR has a security bypass via the administration login captcha
Mechanizm captcha stosowany podczas logowania do panelu administracyjnego urządzenia DVR może zostać pominięty przez atakującego bez konieczności jego rozwiązania. Błąd wynika z nieprawidłowej implementacji weryfikacji uwierzytelniania (CWE-287), co pozwala na uzyskanie dostępu do panelu bez posiadania prawidłowych poświadczeń potwierdzonych przez captcha. Atak może być przeprowadzony zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.
Atakujący może uzyskać nieautoryzowany dostęp do panelu administracyjnego urządzenia DVR, co potencjalnie umożliwia przejęcie pełnej kontroli nad urządzeniem, dostęp do nagrań wideo oraz modyfikację jego konfiguracji.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako środek tymczasowy zaleca się ograniczenie dostępu sieciowego do panelu administracyjnego urządzenia (np. przez firewall lub segmentację sieci) oraz umieszczenie urządzenia poza bezpośrednim dostępem z Internetu.
AVTECH AVN801 DVR (firmware urządzenia AVTECH AVN801 DVR) — konkretne wersje firmware wskazane w referencjach producenta oraz w opublikowanym advisory Core Security
Podatność została pierwotnie ujawniona publicznie w sierpniu 2013 roku (seclists.org/fulldisclosure/2013/Aug/284), natomiast rekord CVE opublikowano dopiero 27 grudnia 2019 roku. Szczegółowe advisory opublikowała firma Core Security.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAvtech Avn801 Dvr
HWAvtechwszystkie wersjeAvtech Avn801 Dvr Firmware
OSAvtech1017-1003-1009-1003
Powiązane podatności
Buffer overflow in the RTSP Packet Handler in AVTECH AVN801 DVR with firmware 1017-1003-1009-1003 and earlier,...
Buffer overflow in cgi-bin/user/Config.cgi in AVTECH AVN801 DVR with firmware 1017-1003-1009-1003 and earlier,...
AVTECH EagleEyes — pominięcie weryfikacji domeny TLS (ALLOW_ALL_HOSTNAME_VERIFIER)
AVTECH SECURITY Corporation DGM1104 FullImg-1015-1004-1006-1003 was discovered to contain an authenticated com...
AVTECH SECURITY Corporation DGM1104 FullImg-1015-1004-1006-1003 was discovered to contain an authenticated com...