漏洞信息详情
Axis Network Camera管理访问验证绕过漏洞
- CNNVD编号:CNNVD-200306-010
- 危害等级: 超危
- CVE编号:
CVE-2003-0240
- 漏洞类型:
访问验证错误
- 发布时间:
2003-05-23
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
axis - 漏洞来源:
Core Security Tech… -
漏洞简介
Axis网络视频可以直接通过IP网络传输和捕获现场映象,可以使用户利用WEB浏览器查看和管理摄象系统。
Axis网络视频系统的管理工具对用户访问限制处理不正确,远程攻击者可以利用这个漏洞未授权访问管理接口,修改配置。
在设置好Axis网络视频系统后,提供了供用户访问的基于WEB的管理工具,用于配置和管理摄像系统,用户可以通过请求如下URL访问:
http://camera-ip/admin/admin.shtml
不过以上连接需要提供用户名和密码,但是由于访问限制设计不正确,攻击者通过提交如下URL就可以无需密码访问管理接口:
http://camera-ip//admin/admin.shtml
利用这个漏洞,攻击者可以重置RO0T密码,然后telnet服务程序修改配置文件,通过非交互访问,以root用户权限在系统上执行任意命令。
漏洞公告
厂商补丁:
Axis Communications
——————-
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载升级程序:
AXIS 2100 Network Camera: 2.34
ftp://ftp.axis.com/pub_soft/cam_srv/cam_2100/2_34/
AXIS 2110 Network Camera: 2.34
ftp://ftp.axis.com/pub_soft/cam_srv/cam_2110/2_34/
AXIS 2120 Network Camera: 2.34
ftp://ftp.axis.com/pub_soft/cam_srv/cam_2120/2_34/
AXIS 2130 Network Camera: 2.34
ftp://ftp.axis.com/pub_soft/cam_srv/cam_2130/2_34/
AXIS 2400 Video Server: 2.34
ftp://ftp.axis.com/pub_soft/cam_srv/cam_2400/2_34/
AXIS 2401 Video Server: 2.34
ftp://ftp.axis.com/pub_soft/cam_srv/cam_2401/2_34/
AXIS 2420 Network Camera: 2.34
ftp://ftp.axis.com/pub_soft/cam_srv/cam_2420/2_34/
AXIS 2460 Network DVR: 3.10
ftp://ftp.axis.com/pub_soft/cam_srv/cam_2460/3_10/
AXIS 250S Video Server: 3.03
参考网址
来源:US-CERT Vulnerability Note: VU#799060
名称: VU#799060
链接:http://www.kb.cert.org/vuls/id/799060
来源: XF
名称: axis-admin-authentication-bypass(12104)
链接:http://xforce.iss.net/xforce/xfdb/12104
来源: BID
名称: 7652
链接:http://www.securityfocus.com/bid/7652
来源: SECTRACK
名称: 1006854
链接:http://securitytracker.com/id?1006854
来源: SECUNIA
名称: 8876
链接:http://secunia.com/advisories/8876
来源: OSVDB
名称: 4804
链接:http://www.osvdb.org/4804
来源: www.coresecurity.com
链接:http://www.coresecurity.com/common/showdoc.php?idx=329&idxseccion=10
来源: BUGTRAQ
名称: 20030527 CORE-2003-0403: Axis Network Camera HTTP Authentication Bypass
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=105406374731579&w=2