CRITICAL🇬🇧 English

CVE-2023-30352

Tenda CP3: Hardkodowane hasło dostępu do strumienia RTSP

CVSS 9.8v3.1pub. 2023-05-10upd. 2025-01-27

Kamera IP Tenda CP3 zawiera wbudowane na stałe (hard-coded) domyślne hasło do strumienia wideo RTSP. Podatność ta umożliwia nieuwierzytelnionemu atakującemu zdalny dostęp do podglądu wideo bez konieczności znajomości indywidualnych danych uwierzytelniających.

Pokaż oryginał (EN)

Shenzen Tenda Technology IP Camera CP3 V11.10.00.2211041355 was discovered to contain a hard-coded default password for the RTSP feed.

🤖 Analiza AI
Jak działa

Producent wbudował w oprogramowanie kamery stałe, niezmienne hasło do strumienia RTSP (Real Time Streaming Protocol). Ponieważ hasło jest identyczne dla wszystkich urządzeń danego modelu i wersji firmware, atakujący posiadający jego znajomość może uzyskać dostęp do strumienia wideo na dowolnym podatnym urządzeniu dostępnym w sieci. Hasło nie może zostać zmienione przez użytkownika w standardowy sposób, co czyni podatność niemożliwą do usunięcia bez aktualizacji firmware.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do strumienia wideo z kamery, co prowadzi do naruszenia prywatności i poufności monitorowanego obszaru. W zależności od kontekstu wdrożenia może to skutkować poważnym naruszeniem bezpieczeństwa fizycznego lub wyciеkiem wrażliwych informacji.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji firmware zaleca się izolację kamer od publicznego dostępu sieciowego, umieszczenie urządzeń za firewallem oraz blokowanie dostępu do portów RTSP (domyślnie 554) z sieci zewnętrznych.

Kogo dotyczy

Tenda IP Camera CP3 w wersji firmware V11.10.00.2211041355

Uwagi

Podatność odkryta i opublikowana przez zespół SECloudUNIMORE w ramach projektu ACES (referencje wskazują na repozytorium GitHub tej organizacji).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tenda Cp3

    HW
    Tenda
    wszystkie wersje
  • Tenda Cp3 Firmware

    OS
    Tenda
    11.10.00.2211041355
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-30353CRITICAL9.8PL ✓ten sam produkt

RCE w kamerze IP Tenda CP3 poprzez dokument XML bez uwierzytelnienia

CVE-2023-30354CRITICAL9.8PL ✓ten sam produkt

Tenda IP Camera CP3 — ujawnienie hasła Wi-Fi i hardcoded hasło bootloadera przez UART

CVE-2023-23080CRITICAL9.8PL ✓ten sam produkt

Command injection w urządzeniach Tenda CP/IT7 — nieautoryzowane wykonanie poleceń

CVE-2023-30351HIGH7.5ten sam produkt

Shenzen Tenda Technology IP Camera CP3 V11.10.00.2211041355 was discovered to contain a hard-coded default pas...

CVE-2023-30356HIGH7.5ten sam produkt

Missing Support for an Integrity Check in Shenzen Tenda Technology IP Camera CP3 V11.10.00.2211041355 allows a...