CVE-2021-40149
Webový server fotoaparátu zoomu E1 prostřednictvím 3.0.0.716 odhaluje svůj soukromý klíč SSL prostřednictvím adresáře kořenového webového serveru. Tímto způsobem si útočník může celý klíč stáhnout přes /
MISC: http://packetstormsecurity.com/files/167407/Reolink-E1-Zoom-Camera-3.0.0.716-Private-Key-Disclosure.html
MISC: http://seclists.org/fulldisclosure/2022/Jun/0
MISC: https://github.com/MrTuxracer/advisories/blob/master/CVEs/CVE-2021-40149.txt
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40149
published: 17. 7. 2022