CVE-2020-25748
Problém s přenosem čistého textu byl zjištěn u kamer Rubetek RV-3406, RV-3409 a RV-3411 (verze firmwaru v342, v339). Někdo uprostřed může zachytit a upravit obrazová data z kamery, která jsou přenášena v nešifrované podobě. Je také možné upravit odpovědi ze serverů NTP a RTSP a přinutit kameru, aby použila změněné hodnoty.
MISC: https://github.com/jet-pentest/CVE-2020-25748
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25748
published: 24. 9. 2020





