Kamery ACTi serii D, B, I i E z firmware A1D-500-V6.11.31-AC przesyłają nazwę użytkownika i hasło jako parametry metody GET zamiast POST, co naraża te dane na nieuprawnione ujawnienie. Podatność uzyskała ocenę krytyczną (CVSS 9.8), ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika po stronie atakującego.
▸ Pokaż oryginał (EN)
ACTi cameras including the D, B, I, and E series using firmware version A1D-500-V6.11.31-AC have a web application that uses the GET method to process requests that contain sensitive information such as user account name and password, which can expose that information through the browser's history, referrers, web logs, and other sources.
Aplikacja webowa wbudowana w firmware kamery obsługuje żądania logowania i inne operacje wymagające poświadczeń z użyciem metody HTTP GET. Oznacza to, że login i hasło są dołączane bezpośrednio do adresu URL (query string). Takie dane trafiają do historii przeglądarki, nagłówków Referer wysyłanych do zewnętrznych zasobów, logów serwera WWW oraz systemów proxy i monitoringu ruchu sieciowego, skąd mogą zostać odczytane przez nieuprawnione osoby.
Atakujący uzyskujący dostęp do logów serwera, historii przeglądarki, ruchu sieciowego lub nagłówków Referer może pozyskać dane uwierzytelniające (login i hasło) do kamery, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako doraźne zabezpieczenie zaleca się izolację kamer od publicznej sieci (umieszczenie za firewall), ograniczenie dostępu do interfejsu webowego wyłącznie do zaufanych hostów oraz monitorowanie logów dostępowych pod kątem nieautoryzowanych połączeń.
Kamery ACTi serii D, B, I oraz E wyposażone w firmware w wersji A1D-500-V6.11.31-AC
Podatność opisana w bazie CERT/CC (VU#355141). Informacje o podatności były publicznie dyskutowane na Twitterze w marcu 2017 r. (wzmianki w referencjach), co zwiększa ryzyko jej wykorzystania.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HActi Camera Firmware
OSActia1d-500-v6.11.31-ac
Powiązane podatności
ACTi Camera Firmware — nieautoryzowany dostęp do strony factory reset
ACTi Camera Firmware — nielosowe domyślne dane uwierzytelniające
ActiveMediaServer.exe in ACTi NVR3 Standard Server 3.0.12.42 allows remote unauthenticated attackers to trigge...
Buffer overflow in the nvUnifiedControl.AUnifiedControl.1 ActiveX control in nvUnifiedControl.dll 1.1.45.0 in ...
Multiple absolute path traversal vulnerabilities in the nvUtility.Utility.1 ActiveX control in nvUtility.dll 1...