CVE-2020-25747
Služba Telnet kamer Rubetek RV-3406, RV-3409 a RV-3411 (verze firmwaru v342, v339) může umožnit vzdálenému útočníkovi získat přístup ke službám RTSP a ONFIV bez ověření. Útočník tak může sledovat živé přenosy z kamery, otáčet kamerou, měnit některá nastavení (jas, jasnost, čas), restartovat kameru nebo ji resetovat do továrního nastavení.
MISC: https://github.com/jet-pentest/CVE-2020-25747
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25747
published: 24. 9. 2020