PT-2024-22796 · Gotortc · Gotortc

Jorge Rosillo

+3

·

Publicado

2024-04-04

·

Atualizado

2025-09-02

·

CVE-2024-29192

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
gotortc versões 1.8.5 e anteriores
Descrição
A vulnerabilidade diz respeito a um aplicativo de transmissão de câmera. Ele permite a modificação da configuração existente com valores fornecidos pelo usuário por meio do endpoint /api/config. Embora essa API permita apenas que o localhost interaja sem autenticação, ela não está protegida contra Cross-Site Request Forgery (CSRF), permitindo solicitações de qualquer origem. Isso pode levar à execução de comandos arbitrários se um invasor adicionar um stream personalizado por meio de api/config, utilizando o manipulador exec. Quando uma vítima acessa o servidor, seu navegador executará as solicitações contra a instância do go2rtc.
Recomendações
Para as versões 1.8.5 e anteriores, considere desativar o manipulador exec e restringir o acesso ao endpoint /api/config para impedir a execução arbitrária de comandos até que uma correção esteja disponível. Além disso, certifique-se de que o go2rtc esteja configurado de forma segura no aplicativo upstream para minimizar o risco de exploração.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-29192
GHSA-QGJ8-G9Q4-7F2P
GO-2024-3052

Produtos afetados

Gotortc