成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

AirLive IP監控相機存在命令注入漏洞

安全 漏洞
OvisLink公司制造的大量AirLive IP監控攝像機中都存在著命令注入漏洞,通過該漏洞,網絡攻擊者可以解碼用戶登錄憑證,并可以完全控制監控設備。

大量AirLive IP監控攝像機被曝存在命令注入漏洞,攻擊者可利用該漏洞竊取用戶登錄憑證并控制設備。

[[139645]]

漏洞原理及影響范圍

OvisLink公司制造的大量AirLive IP監控攝像機中都存在著命令注入漏洞,通過該漏洞,網絡攻擊者可以解碼用戶登錄憑證,并可以完全控制監控設備。根據Core安全公司的專家們的消息,至少5種不同型號的AirLive監控攝像機都受此漏洞的影響。這5種型號的監控攝像機分別如下:

1、AirLive BU-2015,固件版本1.03.18 16.06.2014

2、AirLive BU-3026,固件版本1.43 21.08.2014

3、AirLive MD-3025,固件版本1.81 21.08.2014

4、AirLive WL-2000CAM,固件版本LM.1.6.18 14.10.2011

5、AirLive POE-200CAM v2 ,固件版本LM.1.6.17.01

研究人員Nahuel Riva解釋道,AirLive攝像機MD-3025、BU-3026和BU-2015都受命令注入漏洞的影響,該漏洞存在于二進制文件cgi_test.cgi中。如果攝相機主人并沒有將默認配置改變為強制使用HTTPS,那么攻擊者將可以在未經身份認證的情況下請求該文件,而其實現方式就是通過注入任意命令到操作系統中。通過這種攻擊,黑客可以訪問由AirLive相機管理的所有信息,包括MAC地址、模型、硬件和固件版本以及aiother敏感細節。發布的博文中陳述道:

另外兩種相機WL-2000CAM和POE-200 CAM,同樣存在CGI文件中類似的漏洞,該漏洞允許運行一個命令注入操作。而AirLive相機的這兩種型號中都對登錄憑證進行了硬編碼,這就使得攻擊者可以很容易地檢索并解碼該憑證。

漏洞POC

下面的POC復制了web服務器root目錄下的文件,該文件中包含了硬編碼的用戶憑證:

<a href="
http://<Camera-IP>/cgi-bin/mft/wireless_mft?ap=testname;cp%20/var/www/secret.passwd%20/web/html/credentials">http://<Camera-IP>/cgi-bin/mft/wireless_mft?ap=testname;cp%20/var/www/...</a>

然后,可以通過以下請求來獲取到用戶憑證:

<a href=
"http://<Camera-IP>/credentials"
>http://<Camera-IP>/credentials</a>

Core安全公司曾嘗試多次與該廠家聯系,以期望解決AirLive監控相機的這個問題,但是一直沒有得到對方答復。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2024-12-04 13:33:43

2015-03-04 11:06:13

2021-02-26 13:18:38

Node.js漏洞代碼

2015-07-13 09:21:27

2012-04-12 13:36:59

2009-12-24 10:40:09

2015-04-15 13:30:54

2023-02-12 00:17:23

2017-11-08 10:05:17

2009-02-12 10:14:16

2015-02-04 14:50:29

2010-10-22 15:18:18

SQL注入漏洞

2009-11-02 13:47:09

2021-09-16 09:05:45

SQL注入漏洞網絡攻擊

2009-10-25 13:32:09

2010-10-29 13:22:14

2013-12-02 09:35:10

2009-10-12 11:23:38

2023-08-29 07:37:01

2010-09-14 16:32:33

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久久久久久久久久久 | 少妇av片| 日本精品视频 | 天天天天操 | 国产片一区二区三区 | 精品一区二区三区在线观看国产 | 亚洲福利一区二区 | 日韩亚洲一区二区 | 久久久久国产精品一区三寸 | 日韩在线视频一区 | 免费av在线网站 | 久久久久国产一区二区三区 | 粉嫩一区二区三区国产精品 | 国产在线h | 国产精品成人一区二区三区 | 欧美精品在线一区 | 91视频观看 | 国产高清精品一区二区三区 | 欧美激情精品久久久久久免费 | 久久精品久久久久久 | a级片www| 香蕉91| 免费精品视频 | 四虎影院美女 | 日韩欧美一二三区 | 九色视频网站 | 久久久久久亚洲欧洲 | 成人av影院 | 中文字幕 欧美 日韩 | 日韩在线xx | 国产在线精品一区二区三区 | 91国内精品久久 | www久久久 | 日本三级在线 | 欧美一级黑人aaaaaaa做受 | 日韩福利| 先锋资源网 | 精品久久久久久亚洲精品 | 黄色成人国产 | 国产精品一区二区视频 | 午夜资源 |