CVE-2020-25078
D-Link DCS-2530L and DCS-2670L Devices Unspecified Vulnerability
Beschreibung
CVE-2020-25078 ist eine Schwachstelle zur Offenlegung des Administrator-Passworts in D-Link DCS-2530L und DCS-2670L IP-Kameras. Der nicht authentifizierte Endpunkt /config/getuser gibt das Administrator-Passwort im Klartext preis, was einem Angreifer die vollstaendige Uebernahme der Kamera ermoeglicht. Die Schwachstelle wird mit einem CVSS v3.1-Score von 7.5 (HIGH) bewertet.
Die CISA hat CVE-2020-25078 in den KEV-Katalog aufgenommen, mit einer Behebungsfrist bis zum 26. August 2025. Der ausserordentlich hohe EPSS-Score von 94.15 % (100. Perzentil) zeigt, dass diese Schwachstelle zu den am staerksten ausgenutzten ueberhaupt gehoert. D-Link IP-Kameras befinden sich haeufig in sensiblen Bereichen wie Bueros und Privathaushalten, was eine Kompromittierung besonders kritisch macht.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| dlink | dcs-4603 firmware | < 1.04.02 |
| dlink | dcs-4622 firmware | < 2.01.10 |
| dlink | dcs-4701e firmware | < 2.03.01 |
| dlink | dcs-4703e firmware | < 1.03.04 |
| dlink | dcs-4705e firmware | < 1.03.02 |
| dlink | dcs-4802e firmware | < 2.01.01 |
| dlink | dcs-p703 firmware | Alle Versionen |
| dlink | dcs-2530l firmware | <= 1.05.05 |
| dlink | dcs-2670l firmware | < 2.03.00 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Referenzen
- https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10180(Patch, Vendor Advisory)
- https://twitter.com/Dogonsecurity/status/1273251236167516161(Broken Link, Third Party Advisory)
- https://support.dlink.com/productinfo.aspx?m=DCS-2530L(Product)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-25078(US Government Resource)
Schwachstellentyp
Die genaue CWE-Klassifizierung von CVE-2020-25078 wurde nicht offiziell zugewiesen. Die Schwachstelle entspricht funktional einer Kombination aus fehlender Authentifizierung fuer kritische Funktionen und unsachgemaesser Zugriffskontrolle. Der Endpunkt /config/getuser ist ohne jegliche Authentifizierung erreichbar und gibt vertrauliche Zugangsdaten einschliesslich des Administrator-Passworts zurueck — ein fundamentaler Designfehler in der Zugriffskontrolle der Kamera-Firmware.
Auswirkungsanalyse
Die Auswirkungen von CVE-2020-25078 betreffen primaer die Vertraulichkeit. Der CVSS v3.1-Score von 7.5 (HIGH) mit dem Vektor AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N zeigt, dass die Schwachstelle ueber das Netzwerk ohne jegliche Authentifizierung, ohne besondere Komplexitaet und ohne Benutzerinteraktion ausgenutzt werden kann. Vertraulichkeit (High): Das Administrator-Passwort wird im Klartext offengelegt, was einem Angreifer vollstaendigen administrativen Zugriff auf die Kamera ermoeglicht. Mit diesem Zugang kann der Angreifer Live-Video-Feeds einsehen, Aufnahmen abrufen und die Kamera-Konfiguration aendern. Integritaet und Verfuegbarkeit sind formal nicht betroffen (I:N/A:N), jedoch ermoeglicht der erlangte Admin-Zugang in der Praxis auch Aenderungen an der Konfiguration und Firmware. Der ausserordentlich hohe EPSS-Score von 94.15 % im 100. Perzentil zeigt, dass diese Schwachstelle eine der am intensivsten ausgenutzten ueberhaupt ist, was auf die Nutzung durch automatisierte Botnets und Scanner hinweist.
Exploit-Reifegrad
CVE-2020-25078 weist eine ausserordentlich hohe Exploit-Reife auf. Die CISA hat die Schwachstelle im KEV-Katalog als aktiv ausgenutzt gefuehrt, mit einer Behebungsfrist bis zum 26. August 2025. Der EPSS-Score von 94.15 % (100. Perzentil) ist einer der hoechsten aller bekannten Schwachstellen und zeigt nahezu sichere aktive Ausnutzung durch automatisierte Angriffe. Die Einfachheit der Ausnutzung — ein einzelner HTTP-GET-Request an /config/getuser genuegt — macht diese Schwachstelle ideal fuer automatisierte Scans und Botnet-Operationen. D-Link IP-Kameras sind haeufig direkt aus dem Internet erreichbar, was die Angriffsflaeche erheblich vergroessert. Der Ransomware-Status ist als Unknown klassifiziert, jedoch werden kompromittierte IoT-Geraete haeufig in DDoS-Botnets eingebunden.
Behebung
-
Firmware-Update installieren: D-Link hat fuer die DCS-2530L mit dem Hotfix 1.06.01 und fuer weitere betroffene Modelle Firmware-Updates bereitgestellt. Aktualisieren Sie alle betroffenen Kameras: DCS-2530L auf Version > 1.05.05, DCS-2670L auf Version >= 2.03.00, DCS-4603 auf >= 1.04.02, DCS-4622 auf >= 2.01.10, DCS-4701E auf >= 2.03.01, DCS-4703E auf >= 1.03.04, DCS-4705E auf >= 1.03.02, DCS-4802E auf >= 2.01.01. Fuer DCS-P703 ist kein Patch verfuegbar — diese Geraete sollten ausser Betrieb genommen werden.
-
IP-Kameras vom Internet isolieren: Stellen Sie sicher, dass D-Link IP-Kameras nicht direkt aus dem Internet erreichbar sind. Verwenden Sie ein VPN oder einen sicheren Reverse-Proxy fuer den Remote-Zugriff auf Kamerasysteme.
-
Administrator-Passwort aendern: Aendern Sie nach dem Firmware-Update das Administrator-Passwort aller betroffenen Kameras. Verwenden Sie ein starkes, eindeutiges Passwort fuer jedes Geraet.
-
Netzwerksegmentierung umsetzen: Betreiben Sie IP-Kameras in einem dedizierten IoT-Netzwerksegment, das vom Hauptnetzwerk isoliert ist. Beschraenken Sie die Kommunikation auf die unbedingt notwendigen Dienste.
-
End-of-Life-Geraete ersetzen: Pruefen Sie den Support-Status aller D-Link Kameras. Geraete, die keine Sicherheitsupdates mehr erhalten, sollten durch aktuelle Modelle ersetzt werden.
Technische Details
CVE-2020-25078 betrifft D-Link DCS-2530L vor Version 1.06.01 Hotfix und DCS-2670L bis Version 2.02 sowie weitere DCS-Kameramodelle. Der CVSS-Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N zeigt, dass der Angriff ueber das Netzwerk (AV:N) mit niedriger Komplexitaet (AC:L) ohne jegliche Authentifizierung (PR:N) und ohne Benutzerinteraktion (UI:N) durchfuehrbar ist.
Die Schwachstelle liegt im nicht authentifizierten Endpunkt /config/getuser der Kamera-Weboberflaeche. Durch einen einfachen HTTP-GET-Request an diesen Endpunkt gibt die Kamera saemtliche Benutzerinformationen einschliesslich des Administrator-Passworts im Klartext zurueck. Es handelt sich um eine fehlende Authentifizierungspruefung fuer einen sicherheitskritischen API-Endpunkt — die Firmware validiert nicht, ob der Anfragende authentifiziert ist, bevor vertrauliche Konfigurationsdaten zurueckgegeben werden.
Der Scope bleibt unveraendert (S:U), und die Auswirkung ist auf die Vertraulichkeit beschraenkt (C:H, I:N, A:N). Obwohl formal nur die Vertraulichkeit betroffen ist, ermoeglicht das offengelegte Administrator-Passwort in der Praxis die vollstaendige Uebernahme der Kamera, einschliesslich Firmware-Modifikation, Live-Stream-Zugriff und Konfigurationsaenderungen.
Häufig gestellte Fragen
Wird CVE-2020-25078 aktiv ausgenutzt?
Ja, CVE-2020-25078 wird intensiv ausgenutzt. Die CISA hat die Schwachstelle im KEV-Katalog als aktiv ausgenutzt gefuehrt. Der EPSS-Score von 94.15 % (100. Perzentil) ist einer der hoechsten aller bekannten Schwachstellen und zeigt massenhafte automatisierte Ausnutzung durch Scanner und Botnets.
Welche Produkte sind von CVE-2020-25078 betroffen?
Betroffen sind D-Link IP-Kameras der Modelle DCS-2530L (bis 1.05.05), DCS-2670L (bis 2.02), DCS-4603, DCS-4622, DCS-4701E, DCS-4703E, DCS-4705E, DCS-4802E und DCS-P703. Fuer die DCS-P703 ist kein Patch verfuegbar.
Wie behebe ich CVE-2020-25078?
Installieren Sie die aktuellen Firmware-Updates fuer alle betroffenen D-Link Kameras. Aendern Sie anschliessend das Administrator-Passwort und stellen Sie sicher, dass die Kameras nicht direkt aus dem Internet erreichbar sind. Geraete ohne verfuegbaren Patch sollten ausser Betrieb genommen werden.
Wie schwerwiegend ist CVE-2020-25078?
CVE-2020-25078 wird mit einem CVSS v3.1-Score von 7.5 als HIGH eingestuft. Der EPSS-Score von 94.15 % ist einer der hoechsten ueberhaupt, was auf massenhafte Ausnutzung hinweist. Die Schwachstelle ermoeglicht ohne Authentifizierung die Offenlegung des Administrator-Passworts, was die vollstaendige Uebernahme der Kamera nach sich zieht.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.