CVE-2017-17101
Problém byl objeven v softwaru Apexis APM-H803-MPC, jak se používá s Mnoho různých modelů IP kamery. Nechráněná metoda CGI uvnitř Webová aplikace umožňuje neoprávněnému uživateli obejít Přihlaste se obrazovka a přístup k obsahu webové kamery včetně: živého videa streamování, konfigurační soubory se všemi hesla, systém informace a mnoho dalšího. S touto zranitelností má kdokoli přístup na zranitelnou webovou kameru s privilegiem „Super Admin“.
MISC: https://youtu.be/B75C13Zw35Y
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-17101
published: 19. 2. 2018