Mancanza di un meccanismo di autenticazione in KERUI Wifi endoscopio fotocamera (YPC99) permette a un attaccante di guardare o bloccare il flusso della macchina fotografica. Il server RTSP sulla porta 7070 accetta il comando di STOP per interrompere il flusso, e il comando SETSSID per disconnettere un utente. |
https://utkusen.com/blog/multiple-vulnerabilities-on-kerui-endoscope-camera.html https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13115 |
Vulnerabilità: CVE-2018-13115
