PT-2024-22796 · Gotortc · Gotortc
Jorge Rosillo
+3
·
Publicado
2024-04-04
·
Atualizado
2025-09-02
·
CVE-2024-29192
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
gotortc versões 1.8.5 e anteriores
Descrição
A vulnerabilidade diz respeito a um aplicativo de transmissão de câmera. Ele permite a modificação da configuração existente com valores fornecidos pelo usuário por meio do endpoint
/api/config. Embora essa API permita apenas que o localhost interaja sem autenticação, ela não está protegida contra Cross-Site Request Forgery (CSRF), permitindo solicitações de qualquer origem. Isso pode levar à execução de comandos arbitrários se um invasor adicionar um stream personalizado por meio de api/config, utilizando o manipulador exec. Quando uma vítima acessa o servidor, seu navegador executará as solicitações contra a instância do go2rtc.Recomendações
Para as versões 1.8.5 e anteriores, considere desativar o manipulador
exec e restringir o acesso ao endpoint /api/config para impedir a execução arbitrária de comandos até que uma correção esteja disponível. Além disso, certifique-se de que o go2rtc esteja configurado de forma segura no aplicativo upstream para minimizar o risco de exploração.Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gotortc