CRITICAL🇬🇧 English

CVE-2015-6970

XML injection w interfejsie webowym kamer IP Bosch NBN-498 Dinion2X

CVSS 9.8v3.1pub. 2020-02-18upd. 2024-11-21

Podatność XML injection (CWE-91) w interfejsie webowym kamer IP Bosch Security Systems NBN-498 Dinion2X z oprogramowaniem H.264 Firmware 4.54.0026 umożliwia nieuwierzytelnionemu atakującemu zdalne przeprowadzenie ataku poprzez sieć. Wysokie wyniki CVSS (9.8) wskazują na poważne ryzyko naruszenia poufności, integralności i dostępności urządzenia.

Pokaż oryginał (EN)

The web interface in Bosch Security Systems NBN-498 Dinion2X Day/Night IP Cameras with H.264 Firmware 4.54.0026 allows remote attackers to conduct XML injection attacks via the idstring parameter to rcp.xml.

🤖 Analiza AI
Jak działa

Podatność występuje w parametrze 'idstring' przesyłanym do endpointu 'rcp.xml' w interfejsie webowym kamery. Atakujący może wstrzyknąć złośliwie spreparowane dane XML, które są następnie przetwarzane przez aplikację bez odpowiedniej walidacji lub sanityzacji wejścia. Atak jest możliwy zdalnie, bez uwierzytelnienia (PR:N) i bez interakcji po stronie użytkownika (UI:N), co znacząco obniża próg exploitacji.

Skutki

Skuteczne wykorzystanie podatności może prowadzić do nieautoryzowanego odczytu lub modyfikacji danych przetwarzanych przez urządzenie, a potencjalnie również do zakłócenia jego dostępności — co w przypadku kamer bezpieczeństwa może oznaczać utratę nadzoru wideo lub manipulację konfiguracją urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu do interfejsu webowego kamer wyłącznie do zaufanych sieci oraz wdrożenie segmentacji sieci (np. wydzielony VLAN dla urządzeń IoT/kamer), aby zminimalizować ekspozycję na ataki sieciowe.

Kogo dotyczy

Kamery IP Bosch Security Systems NBN-498 Dinion2X Day/Night z oprogramowaniem H.264 Firmware 4.54.0026.

Uwagi

Publicznie dostępny exploit dla tej podatności znajduje się w bazie Exploit-DB (wpis 38369). Mimo to CISA nie sklasyfikowała tej podatności jako aktywnie exploitowanej w KEV.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Boschsecurity Nbn 498 Dinion2x Day\/night Ip Cameras

    HW
    Boschsecurity
    wszystkie wersje
  • Boschsecurity Nbn 498 Dinion2x Day\/night Ip Cameras Firmware

    OS
    Boschsecurity
    4.54.0026
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje