CVE-2020-28999
Problém byl objeven ve filmu Apexis Streaming Video Web Application na zařízeních Geeni GNC-CW013 1.8.1. Vzdálený útočník může převzít plnou kontrolu nad kamerou s vysoce privilegovaným účtem. Zranitelnost existuje, protože statické uživatelské jméno a heslo jsou kompilovány do sdílené knihovny (libhipcam.so) používané k poskytování streamovací kamery.
MISC: https://gist.github.com/tj-oconnor/74f9ebbad668f3a7ce31a968452190d7
MISC: https://support.mygeeni.com/hc/en-us
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-28999
published: 25. 1. 2021