←กลับไปยังประกาศความปลอดภัย
ภาพผู้มาเยือนของกริ่งประตูรุ่นแรกที่ไม่มีการยืนยันตัวตนที่เข้มงวด
สรุป:
กริ่งประตูรุ่นแรกที่เชื่อมต่อกับ EMQX และใช้เฟิร์มแวร์ต่ำกว่าเวอร์ชัน 3.0.0 มี API ภาพผู้มาเยือนแบบไม่ต้องยืนยันตัวตน ปัญหาได้รับการแก้ไขในเดือนพฤษภาคม 2565 แล้ว แต่ผู้ใช้ยังอัปเกรดและดำเนินการแก้ไขไม่ครบทั้งกลุ่มอุปกรณ์
CVSS (Base Score):
7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
เงื่อนไขการโจมตี:
ผู้โจมตีสมัครรับหัวข้อ EMQX ที่เกี่ยวข้อง ใช้ประโยชน์จากประเด็นที่รู้แล้วทางฝั่ง EMQX รับข้อความ msgid=111 แยก picUrl แล้วส่งคำขอ HTTP GET ไปที่ URL นั้นเพื่อดึงภาพ
ความเสี่ยง:
ผ่าน EMQX และเส้นทางที่เกี่ยวข้อง ฝ่ายที่ไม่ได้รับอนุญาตอาจเก็บภาพหน้าประตูแขกจำนวนมากจนเกิดการรั่วไหลความเป็นส่วนตัว ปัญหานี้โดยทั่วไปไม่ทำให้อุปกรณ์ถูกยึดหรือเกิด RCE
ขอบเขตผลกระทบ:
ประตูกริ่งแขกรุ่นแรกที่เชื่อม EMQX และเฟิร์มแวร์อุปกรณ์ต่ำกว่า 3.0.0 หลังอัปเกรดเป็น 3.0.0 ขึ้นไปไม่ได้รับผลกระทบ
แนวทางแก้ไข:
ปิด EMQX ทันทีตามความเหมาะสม และเปิดใช้การตรวจสอบอย่างเข้มงวดฝั่งเซิร์ฟเวอร์กับภาพกลุ่มนี้โดยไม่ชักช้า
คำขอบคุณ
ขอขอบคุณ Sammy Azdoufal สำหรับความช่วยเหลืออันมีค่าในการค้นพบช่องโหว่นี้และประสานการเปิดเผยอย่างรับผิดชอบ