PTZOptics NDI and SDI Cameras /cgi-bin/param.cgi Insufficient Authentication
Las cámaras PTZOptics permiten que cualquier persona acceda y modifique la configuración de la cámara sin iniciar sesión enviando solicitudes a una dirección web específica. Un atacante puede robar contraseñas, nombres de usuario y configuraciones, o cambiar la configuración de forma remota sin permiso.
El endpoint /cgi-bin/param.cgi en cámaras PTZOptics PT30X-SDI/NDI no valida correctamente encabezados HTTP Authorization, permitiendo acceso remoto sin autenticación. Los atacantes pueden recuperar datos sensibles incluyendo hashes de credenciales y parámetros de configuración, o realizar modificaciones no autorizadas en la configuración de la cámara mediante manipulación de parámetros.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →