Camtron CMNC-200存在多个安全漏洞

漏洞起因
边界条件错误
危险等级

 
影响系统
Camtron CMNC-200 V1.102A-008 / Board ID 66
 
不受影响系统
 
危害
远程攻击者可以利用漏洞绕过安全限制,获得敏感信息,进行拒绝服务和任意代码执行攻击。
 
攻击所需条件
攻击者必须构建恶意WEB页,诱使用户解析。
 
漏洞信息
Camtron CMNC-200是一款网络摄像机。
Camtron CMNC-200存在多个安全漏洞,允许攻击者绕过安全限制,获得敏感信息,进行拒绝服务和任意代码执行攻击。
CVE-2010-4231:
CNCVE ID:CNCVE-20104230
CNCVE-20104231
CNCVE-20104232
CNCVE-20104233
CNCVE-20104234
CNCVE-20104231
Camtron CMNC-200内置WEB服务器存在目录遍历问题,攻击者可以以ROOT权限读取系统文件。
CVE-2010-4232:
CNCVE ID:CNCVE-20104230
CNCVE-20104231
CNCVE-20104232
CNCVE-20104233
CNCVE-20104234
CNCVE-20104231
CNCVE-20104232
CMNC-200 IP摄像机管理WEB接口没有正确处理验证,使用正确格式的请求,攻击者可以绕过验证机制:
http://www.ipcamera.com//system.html
CVE-2010-4233:
CNCVE ID:CNCVE-20104230
CNCVE-20104231
CNCVE-20104232
CNCVE-20104233
CNCVE-20104234
CNCVE-20104231
CNCVE-20104232
CNCVE-20104233
CMNC-200 IP摄像机设有未文档化默认帐户,这些帐户可通过telnet接口登录系统:
User: root     Password: m
User: mg3500   Password: merlin
CVE-2010-4234:
CNCVE ID:CNCVE-20104230
CNCVE-20104231
CNCVE-20104232
CNCVE-20104233
CNCVE-20104234
CNCVE-20104231
CNCVE-20104232
CNCVE-20104233
CNCVE-20104234
CMNC-200 IP摄像机存在拒绝服务攻击,平行发送多个请求可导致摄像头重启。
CVE-2010-4230:
CNCVE ID:CNCVE-20104230
CNCVE-20104231
CNCVE-20104232
CNCVE-20104233
CNCVE-20104234
CNCVE-20104231
CNCVE-20104232
CNCVE-20104233
CNCVE-20104234
CNCVE-20104230
CMNC-200 IP摄像机ActiveX控件CLSID {DD01C8CA-5DA0-4B01-9603-B7194E561D32}的connect方法处理第一个参数存在基于栈的缓冲区溢出,可导致任意代码执行。
 
测试方法
 
厂商解决方案
目前没有详细解决方案提供:
http://www.camtron.co.kr/products/products.php?mode=detail&Goods_Uid=217
 
漏洞提供者
Wendel G. Henrique, Trustwave’s SpiderLabs

发表评论?

0 条评论。

发表评论