CRITICAL🇬🇧 English

CVE-2023-30353

RCE w kamerze IP Tenda CP3 poprzez dokument XML bez uwierzytelnienia

CVSS 9.8v3.1pub. 2023-05-10upd. 2025-01-27

Kamera IP Tenda CP3 w wersji V11.10.00.2211041355 umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu (RCE) poprzez spreparowany dokument XML. Podatność jest szczególnie groźna, ponieważ nie wymaga żadnych poświadczeń ani interakcji użytkownika.

Pokaż oryginał (EN)

Shenzen Tenda Technology IP Camera CP3 V11.10.00.2211041355 allows unauthenticated remote code execution via an XML document.

🤖 Analiza AI
Jak działa

Atakujący wysyła sieciowo spreparowany dokument XML do urządzenia bez konieczności uwierzytelnienia. Błąd sklasyfikowany jako command injection (CWE-77) wskazuje, że dane zawarte w dokumencie XML są nieprawidłowo przetwarzane przez urządzenie, co prowadzi do wykonania osadzonych w nich poleceń systemowych. Podatność jest dostępna bezpośrednio z sieci, bez żadnych dodatkowych warunków wstępnych.

Skutki

Atakujący uzyskuje pełną kontrolę nad urządzeniem — może odczytywać i modyfikować jego dane oraz konfigurację, a także wykonywać dowolne polecenia systemowe, co prowadzi do całkowitego przejęcia kamery IP.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się izolację urządzenia od sieci publicznej, umieszczenie go za firewallem oraz ograniczenie dostępu do interfejsu sieciowego wyłącznie do zaufanych hostów.

Kogo dotyczy

Kamera IP Tenda CP3 z oprogramowaniem układowym w wersji V11.10.00.2211041355

Uwagi

Szczegółowy opis techniczny podatności został opublikowany przez badaczy z projektu ACES (SECloudUNIMORE) w repozytorium GitHub.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tenda Cp3

    HW
    Tenda
    wszystkie wersje
  • Tenda Cp3 Firmware

    OS
    Tenda
    11.10.00.2211041355
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-30352CRITICAL9.8PL ✓ten sam produkt

Tenda CP3: Hardkodowane hasło dostępu do strumienia RTSP

CVE-2023-30354CRITICAL9.8PL ✓ten sam produkt

Tenda IP Camera CP3 — ujawnienie hasła Wi-Fi i hardcoded hasło bootloadera przez UART

CVE-2023-23080CRITICAL9.8PL ✓ten sam produkt

Command injection w urządzeniach Tenda CP/IT7 — nieautoryzowane wykonanie poleceń

CVE-2023-30351HIGH7.5ten sam produkt

Shenzen Tenda Technology IP Camera CP3 V11.10.00.2211041355 was discovered to contain a hard-coded default pas...

CVE-2023-30356HIGH7.5ten sam produkt

Missing Support for an Integrity Check in Shenzen Tenda Technology IP Camera CP3 V11.10.00.2211041355 allows a...