CVE-2021-47731CVE-2021-47731是影响Selea Targa IP OCR-ANPR摄像头设备的严重安全漏洞,CVSS评分高达9.8。该漏洞源于设备固件中存在的硬编码开发者密码('Selea781830'),攻击者可通过未文档化的隐藏页面绕过认证机制,直接访问系统配置功能。成功利用此漏洞允许攻击者上传恶意配置,覆盖设备原有设置,从而实现对摄像头的完全控制。由于该漏洞无需认证即可利用,且对机密性、完整性和可用性均造成严重影响,因此被评定为严重级别。建议相关用户立即采取防护措施,联系厂商获取安全更新。
该漏洞的核心问题在于Selea Targa IP摄像头固件中嵌入了一个硬编码的开发者访问密码'Selea781830'。攻击者可通过访问设备的隐藏管理端点(通常位于特定URL路径),利用该密码进行身份验证。一旦认证成功,攻击者便能访问未文档化的配置上传功能,进而上传包含恶意设置的配置文件。这些配置可覆盖设备的默认安全参数,包括网络设置、访问控制策略等。攻击者还可利用此漏洞获取设备的敏感信息,如视频流、ANPR数据等。