Проблема обхода аутентификации обнаружена в Geutebruck IP Camera G-Cam/EFD-2250 версии 1.11.0.12. Выявлена уязвимость обхода аутентификации…
Проблема обхода аутентификации обнаружена в Geutebruck IP Camera G-Cam/EFD-2250 версии 1.11.0.12. Выявлена уязвимость обхода аутентификации. Существующая архитектура файловой системы может позволить злоумышленникам обойти контроль доступа, что может позволить удаленно выполнить код.
Продукт требует аутентификации, однако имеет альтернативный путь или канал, не требующий аутентификации.
https://cwe.mitre.org/data/definitions/288.html →Открыть в коллекции CWE →Злоумышленник формирует запрос к цели, в результате которого та выводит/индексирует содержимое каталога. Один из распространённых методов получения содержимого каталога в виде вывода состоит в формировании запроса, содержащего путь, оканчивающийся именем каталога, а не именем файла, поскольку многие приложения настроены на вывод списка содержимого каталога при получении такого запроса. Злоумышленник может использовать это для изучения структуры каталогов цели, а также для получения имён файлов. Это нередко позволяет обнаружить тестовые файлы, резервные копии, временные файлы, скрытые файлы, конфигурационные файлы, учётные записи пользователей, содержимое сценариев, а также соглашения об именовании — всё это злоумышленник может использовать для проведения дальнейших атак.
https://capec.mitre.org/data/definitions/127.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/665.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| ip_camera_g-cam_efd-2250_firmware | * | Отслеживается |