Sannce Smart HD Wifi Security Camera EAN 2 950004 595317 Missing Authentication
[Suggested description]An issue was discovered on Sannce Smart HD Wifi Security Camera EAN 2 950004 595317 devices.
It is possible (using TELNET without a password) to control the camera’s
pan/zoom/tilt functionality.
It is possible (using TELNET without a password) to control the camera’s
pan/zoom/tilt functionality.
——————————————
[Vulnerability Type]Incorrect Access Control——————————————
[Vendor of Product]Sannce——————————————
[Affected Product Code Base]Sannce Smart HD Wifi Security Camera – EAN nr: 2 950004 595317——————————————
[Affected Component]Videostream of camera——————————————
[Attack Type]Remote——————————————
[Impact Escalation of Privileges]true——————————————
[Impact Information Disclosure]true——————————————
[Attack Vectors]An attacker simply needs to be able to connect to the device over the network.——————————————
[Has vendor confirmed or acknowledged the vulnerability?]true——————————————
[Discoverer]Willem Westerhof, Jasper Nota, Martijn Baalman from Qbit cyber security in cooperation with the Dutch Consumer organisation.——————————————
[Reference]https://www.sannce.comUse CVE-2019-20465.
آسیبپذیریهای جدید و وصلههای امنیتی بهصورت مداوم منتشر میشوند و عدم بروزرسانی بهموقع میتواند امنیت سرویسهای حیاتی را به خطر بیندازد. خدمات مدیریت و پشتیبانی سرور آفاق هاستینگ شامل پایش امنیتی، بروزرسانی نرمافزارها، نصب Patchهای امنیتی و سختسازی سرورها است.
خدمات مدیریت و امنیت سرور