Autenticação HTTP stream extra MJPEG

Moderadores: SuporteIntelbras, Moderador

rodzogaib
Membro
Mensagens: 7
Registrado em: 09 Abr 2017, 08:58

Autenticação HTTP stream extra MJPEG

Mensagem por rodzogaib »

De acordo com a API, o link para acesso do stream de vídeo extra em MJPEG é:
http://<user>:<password>@<ip>:<port>/cgi-bin/mjpg/video.cgi?&subtype=1

Porém, utilizando o link abaixo é possível visualizar o vídeo sem a necessidade de inserir usuário e senha.
http://<ip>:<port>/cgi-bin/mjpg/video.cgi?&subtype=1

Mesmo habilitando o FILTRO IP por MAC ADDRESS, o stream extra continua acessível sem autenticação.

O teste foi feito com os modelos:
VIP S3020G2
VIP S4020G2
beirsdorf
Registrado
Mensagens: 2
Registrado em: 06 Abr 2017, 21:16

Re: Autenticação HTTP stream extra MJPEG

Mensagem por beirsdorf »

excelente noticia. ajudou muito aqui. ;)
rodzogaib
Membro
Mensagens: 7
Registrado em: 09 Abr 2017, 08:58

Re: Autenticação HTTP stream extra MJPEG

Mensagem por rodzogaib »

Queria saber se existe alguma previsão para solucionar esta vulnerabilidade?
Avatar do usuário
IntelbrasCFTV
Administrador
Mensagens: 7612
Registrado em: 25 Mai 2015, 09:58

Re: Autenticação HTTP stream extra MJPEG

Mensagem por IntelbrasCFTV »

rodzogaib escreveu:Queria saber se existe alguma previsão para solucionar esta vulnerabilidade?
Olá, rodzogaib!

Realizamos alguns testes e realmente ocorreu a mesma situação.
Reunimos as informações e as encaminhamos ao nosso setor de desenvolvimento.
Solicitamos que aguarde, pois em breve teremos novas informações.
Nos colocamos a disposição.

--
Suporte Técnico Intelbras
Telefone: (48) 2106-0006
Whatsapp: (48) 2106-0006
Chat: https://bit.ly/2vLXbg6
E-mail: suporte@intelbras.com.br

Este é o seu espaço para se conectar com outros e compartilhar conhecimento.
Acesse: forum.intelbras.com.br
rodzogaib
Membro
Mensagens: 7
Registrado em: 09 Abr 2017, 08:58

Re: Autenticação HTTP stream extra MJPEG

Mensagem por rodzogaib »

Alguma novidade sobre este assunto?
rodzogaib
Membro
Mensagens: 7
Registrado em: 09 Abr 2017, 08:58

Re: Autenticação HTTP stream extra MJPEG

Mensagem por rodzogaib »

IntelbrasCFTV escreveu:
rodzogaib escreveu:Queria saber se existe alguma previsão para solucionar esta vulnerabilidade?
Olá, rodzogaib!

Realizamos alguns testes e realmente ocorreu a mesma situação.
Reunimos as informações e as encaminhamos ao nosso setor de desenvolvimento.
Solicitamos que aguarde, pois em breve teremos novas informações.
Prezados,
Verifiquei o mesmo problema nas câmeras VIP-S4020-G3 e VIP-S3020-G3.
Existe algum firmware novo que corrija o problema ou alguma outra solução?
Responder

Voltar para “VIP S3020 G2 - Câmera bullet IP”