CVE-2018-13115
Nedostatek autentizačního mechanismu ve fotoaparátu endoskopu Kerui WiFi (YPC99) umožňuje útočníkovi sledovat nebo blokovat proud kamery. Server RTSP na portu 7070 přijímá zastavení příkazu k zastavení streamování a příkaz SetsSID odpojí uživatele.
MISC: https://utkusen.com/blog/multiple-vulnerabilities-on-kerui-endoscope-camera.html
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13115
published: 22. 10. 2018