Kamera IP Tenda CP3 zawiera wbudowane na stałe (hard-coded) domyślne hasło do strumienia wideo RTSP. Podatność ta umożliwia nieuwierzytelnionemu atakującemu zdalny dostęp do podglądu wideo bez konieczności znajomości indywidualnych danych uwierzytelniających.
▸ Pokaż oryginał (EN)
Shenzen Tenda Technology IP Camera CP3 V11.10.00.2211041355 was discovered to contain a hard-coded default password for the RTSP feed.
Producent wbudował w oprogramowanie kamery stałe, niezmienne hasło do strumienia RTSP (Real Time Streaming Protocol). Ponieważ hasło jest identyczne dla wszystkich urządzeń danego modelu i wersji firmware, atakujący posiadający jego znajomość może uzyskać dostęp do strumienia wideo na dowolnym podatnym urządzeniu dostępnym w sieci. Hasło nie może zostać zmienione przez użytkownika w standardowy sposób, co czyni podatność niemożliwą do usunięcia bez aktualizacji firmware.
Atakujący może uzyskać nieautoryzowany dostęp do strumienia wideo z kamery, co prowadzi do naruszenia prywatności i poufności monitorowanego obszaru. W zależności od kontekstu wdrożenia może to skutkować poważnym naruszeniem bezpieczeństwa fizycznego lub wyciеkiem wrażliwych informacji.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji firmware zaleca się izolację kamer od publicznego dostępu sieciowego, umieszczenie urządzeń za firewallem oraz blokowanie dostępu do portów RTSP (domyślnie 554) z sieci zewnętrznych.
Tenda IP Camera CP3 w wersji firmware V11.10.00.2211041355
Podatność odkryta i opublikowana przez zespół SECloudUNIMORE w ramach projektu ACES (referencje wskazują na repozytorium GitHub tej organizacji).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTenda Cp3
HWTendawszystkie wersjeTenda Cp3 Firmware
OSTenda11.10.00.2211041355
Powiązane podatności
RCE w kamerze IP Tenda CP3 poprzez dokument XML bez uwierzytelnienia
Tenda IP Camera CP3 — ujawnienie hasła Wi-Fi i hardcoded hasło bootloadera przez UART
Command injection w urządzeniach Tenda CP/IT7 — nieautoryzowane wykonanie poleceń
Shenzen Tenda Technology IP Camera CP3 V11.10.00.2211041355 was discovered to contain a hard-coded default pas...
Missing Support for an Integrity Check in Shenzen Tenda Technology IP Camera CP3 V11.10.00.2211041355 allows a...