Sannce Smart HD Wifi Security Camera EAN 2 950004 595317 Missing Authentication

[Suggested description]An issue was discovered on Sannce Smart HD Wifi Security Camera EAN 2 950004 595317 devices.
It is possible (using TELNET without a password) to control the camera’s
pan/zoom/tilt functionality.

——————————————

[Vulnerability Type]Incorrect Access Control

——————————————

[Vendor of Product]Sannce

——————————————

[Affected Product Code Base]Sannce Smart HD Wifi Security Camera – EAN nr: 2 950004 595317

——————————————

[Affected Component]Videostream of camera

——————————————

[Attack Type]Remote

——————————————

[Impact Escalation of Privileges]true

——————————————

[Impact Information Disclosure]true

——————————————

[Attack Vectors]An attacker simply needs to be able to connect to the device over the network.

——————————————

[Has vendor confirmed or acknowledged the vulnerability?]true

——————————————

[Discoverer]Willem Westerhof, Jasper Nota, Martijn Baalman from Qbit cyber security in cooperation with the Dutch Consumer organisation.

——————————————

[Reference]https://www.sannce.com

Use CVE-2019-20465.

آسیب‌پذیری‌های جدید و وصله‌های امنیتی به‌صورت مداوم منتشر می‌شوند و عدم بروزرسانی به‌موقع می‌تواند امنیت سرویس‌های حیاتی را به خطر بیندازد. خدمات مدیریت و پشتیبانی سرور آفاق هاستینگ شامل پایش امنیتی، بروزرسانی نرم‌افزارها، نصب Patchهای امنیتی و سخت‌سازی سرورها است.

خدمات مدیریت و امنیت سرور

نوشته های مشابه