CH azonosító
CH-13624Angol cím
Avtech CCTV devices multiple vulnerabilitiesFelfedezés dátuma
2016.10.11.Súlyosság
KritikusÖsszefoglaló
Az Avtech CCTV eszközök esetében mintegy 14 biztonsági rés vált ismertté. A sérülékenységeket kiküszöbölő megoldás még nem szerezhető be a gyártótól.
Leírás
A legsúlyosabb biztonsági hibák kihasználásával a támadó képes lehet a hitelesítés kijátszására, érzékeny információk megszerzésére, illetve az eszközön tetszőleges parancsok futtatására.
Megoldás
- Patch, vagy megkerülő megoldás nem ismert.
- Az internet felől tegye elérhetetlenné az eszközt.
- Javasolt az “admin” fiókhoz tartozó alapértelmezett jelszó mielőbbi cseréje.
Támadás típusa
Cross-Site Request Forgery (CSRF)Information disclosure (Információ/adat szivárgás)
Privilege escalation (jogosultság kiterjesztés)
Security bypass (Biztonsági szabályok megkerülése)
System access (Rendszer hozzáférés)
execute arbitrary code
Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.search-lab.hu
Egyéb referencia: seclists.org
Egyéb referencia: www.theregister.co.uk
