跳到主要内容

超危

PTZOptics PT30X-SDI/NDI Cameras身份验证绕过漏洞

2024-09-17 19:59:27 公开 ,2026-02-28 02:49:26 更新

  • 漏洞攻击链
  • CISA KEV
  • 关键漏洞
  • CWE Top 25 (2023)
  • 远程
  • 无需认证
  • CWE Top 25 (2024)
  • 公开PoC
CWEs:
CWE-306 (Missing Authentication for Critical Function)
CAPEC:
CAPEC-114 (Authentication Abuse)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-10-08 23:54:06

风险信息

CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
CVSS v3 风险值
9.1
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
CVSS v3.1 风险值
9.1

详细信息

漏洞类型
其他
漏洞描述
PTZOptics PT30X-SDI/NDI-xx在固件版本6.3.40之前的版本包含不安全的直接对象引用(IDOR)漏洞,。当发送的请求没有包含HTTP授权头部时,摄像头未能正确强制执行对/cgi-bin/param.cgi的身份验证。远程且未经身份验证的攻击者可以泄露敏感数据,如用户名、密码哈希和配置详细信息。攻击者还可以更新单个配置值或覆盖整个文件。与CVE-2024-8957结合使用,可能会导致以root身份执行远程代码。
修复建议
升级到PTZOptics网站提供的PT30X-SDI and PT30X-NDI的最新版本(6.3.40或更高版本)。参考链接: https://ptzoptics.com/firmware-changelog/

参考链接