Kamery ACTi z serii D, B, I oraz E korzystające z firmware w wersji A1D-500-V6.11.31-AC nie ograniczają w prawidłowy sposób dostępu do strony factory reset. Nieuwierzytelniony, zdalny atakujący może przywrócić urządzenie do ustawień fabrycznych, powodując przerwę w działaniu lub uzyskując możliwość logowania przy użyciu domyślnych danych uwierzytelniających.
▸ Pokaż oryginał (EN)
ACTi cameras including the D, B, I, and E series using firmware version A1D-500-V6.11.31-AC fail to properly restrict access to the factory reset page. An unauthenticated, remote attacker can exploit this vulnerability by directly accessing the http://x.x.x.x/setup/setup_maintain_firmware-default.html page. This will allow an attacker to perform a factory reset on the device, leading to a denial of service condition or the ability to make use of default credentials (CVE-2017-3186).
Podatność wynika z braku jakiejkolwiek kontroli dostępu (CWE-306) do strony administracyjnej odpowiedzialnej za przywracanie ustawień fabrycznych. Atakujący może bezpośrednio odwołać się do adresu URL http://x.x.x.x/setup/setup_maintain_firmware-default.html bez konieczności uwierzytelniania. Po wywołaniu tej strony urządzenie wykonuje pełne przywrócenie ustawień fabrycznych, w tym domyślnych, statycznych danych logowania zakodowanych przez producenta (CWE-798). Umożliwia to atakującemu dalsze przejęcie kontroli nad urządzeniem z wykorzystaniem znanych domyślnych poświadczeń (powiązane z CVE-2017-3186).
Atakujący może doprowadzić do odmowy usługi (DoS) poprzez przywrócenie kamery do ustawień fabrycznych, a następnie zalogować się do urządzenia przy użyciu domyślnych danych uwierzytelniających, uzyskując pełną kontrolę nad kamerą.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu zarządzania kamerami wyłącznie do zaufanych sieci lub adresów IP za pomocą firewall, a także zmianę domyślnych danych uwierzytelniających na unikatowe po każdej aktualizacji konfiguracji urządzenia.
Kamery ACTi serii D, B, I oraz E wyposażone w firmware w wersji A1D-500-V6.11.31-AC
Podatność jest ściśle powiązana z CVE-2017-3186, która dotyczy stosowania domyślnych danych uwierzytelniających w tych samych urządzeniach ACTi — obie podatności mogą być wykorzystane łącznie w celu przejęcia kontroli nad urządzeniem.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HActi Camera Firmware
OSActia1d-500-v6.11.31-ac
Powiązane podatności
ACTi Camera Firmware — dane uwierzytelniające w żądaniach GET
ACTi Camera Firmware — nielosowe domyślne dane uwierzytelniające
ActiveMediaServer.exe in ACTi NVR3 Standard Server 3.0.12.42 allows remote unauthenticated attackers to trigge...
Buffer overflow in the nvUnifiedControl.AUnifiedControl.1 ActiveX control in nvUnifiedControl.dll 1.1.45.0 in ...
Multiple absolute path traversal vulnerabilities in the nvUtility.Utility.1 ActiveX control in nvUtility.dll 1...