IPBUF安全漏洞报告
English
CVE-2021-47731 CVSS 9.8 严重

CVE-2021-47731: Selea Targa IP Camera 硬编码密码漏洞

披露日期: 2025-12-09

漏洞信息

漏洞编号
CVE-2021-47731
漏洞类型
硬编码密码/后门
CVSS评分
9.8 严重
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Selea Targa IP OCR-ANPR Camera

相关标签

硬编码密码后门SeleaIP摄像头ANPRCVE-2021-47731IoT安全

漏洞概述

CVE-2021-47731是影响Selea Targa IP OCR-ANPR摄像头设备的严重安全漏洞,CVSS评分高达9.8。该漏洞源于设备固件中存在的硬编码开发者密码('Selea781830'),攻击者可通过未文档化的隐藏页面绕过认证机制,直接访问系统配置功能。成功利用此漏洞允许攻击者上传恶意配置,覆盖设备原有设置,从而实现对摄像头的完全控制。由于该漏洞无需认证即可利用,且对机密性、完整性和可用性均造成严重影响,因此被评定为严重级别。建议相关用户立即采取防护措施,联系厂商获取安全更新。

技术细节

该漏洞的核心问题在于Selea Targa IP摄像头固件中嵌入了一个硬编码的开发者访问密码'Selea781830'。攻击者可通过访问设备的隐藏管理端点(通常位于特定URL路径),利用该密码进行身份验证。一旦认证成功,攻击者便能访问未文档化的配置上传功能,进而上传包含恶意设置的配置文件。这些配置可覆盖设备的默认安全参数,包括网络设置、访问控制策略等。攻击者还可利用此漏洞获取设备的敏感信息,如视频流、ANPR数据等。

攻击链分析

STEP 1
1
攻击者识别目标Selea Targa IP摄像头设备
STEP 2
2
攻击者访问设备的隐藏管理端点
STEP 3
3
使用硬编码密码'Selea781830'进行身份验证
STEP 4
4
上传恶意配置文件以覆盖设备设置
STEP 5
5
获取设备完全控制权

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests target_ip = '192.168.1.100' hardcoded_password = 'Selea781830' hidden_endpoint = f'http://{target_ip}/cgi-bin/admin(hidden).cgi' # 构造利用请求 payload = { 'password': hardcoded_password, 'action': 'upload_config' } response = requests.post(hidden_endpoint, data=payload) print(f'Response Status: {response.status_code}') print(f'Response Content: {response.text}')

影响范围

Selea Targa IP OCR-ANPR Camera (all firmware versions)

防御指南

临时缓解措施
立即隔离受影响设备,联系厂商获取安全补丁,实施网络分段策略

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表