CVE-2020-25749
Služba Telnet společnosti Rubetek Cameras RV-3406, RV-3409 a RV-3411 Kamery (verze firmwaru V342, V339) by mohla umožnit vzdálenému útočníkovi plnou kontrolu nad zařízením s vysoce oprávněným účtem. Zranitelnost existuje, protože systémový účet má výchozí a statické heslo. Služba Telnet nelze deaktivovat a toto heslo nelze změnit pomocí standardních funkcí.
MISC: https://github.com/jet-pentest/CVE-2020-25749
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25749
published: 24. 9. 2020