CVE-2020-25078

HIGH(7.5)KEVWahrscheinlich ausgenutzt

D-Link DCS-2530L and DCS-2670L Devices Unspecified Vulnerability

Beschreibung

CVE-2020-25078 ist eine Schwachstelle zur Offenlegung des Administrator-Passworts in D-Link DCS-2530L und DCS-2670L IP-Kameras. Der nicht authentifizierte Endpunkt /config/getuser gibt das Administrator-Passwort im Klartext preis, was einem Angreifer die vollstaendige Uebernahme der Kamera ermoeglicht. Die Schwachstelle wird mit einem CVSS v3.1-Score von 7.5 (HIGH) bewertet.

Die CISA hat CVE-2020-25078 in den KEV-Katalog aufgenommen, mit einer Behebungsfrist bis zum 26. August 2025. Der ausserordentlich hohe EPSS-Score von 94.15 % (100. Perzentil) zeigt, dass diese Schwachstelle zu den am staerksten ausgenutzten ueberhaupt gehoert. D-Link IP-Kameras befinden sich haeufig in sensiblen Bereichen wie Bueros und Privathaushalten, was eine Kompromittierung besonders kritisch macht.

KEV-Informationen

Hersteller
D-Link
Produkt
DCS-2530L and DCS-2670L Devices
Hinzugefügt am
5. August 2025
Fälligkeitsdatum
26. August 2025
Erforderliche Maßnahme
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
NONE
Verfügbarkeitsauswirkung
NONE
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
3.6

Betroffene Produkte

HerstellerProduktVersion
dlinkdcs-4603 firmware< 1.04.02
dlinkdcs-4622 firmware< 2.01.10
dlinkdcs-4701e firmware< 2.03.01
dlinkdcs-4703e firmware< 1.03.04
dlinkdcs-4705e firmware< 1.03.02
dlinkdcs-4802e firmware< 2.01.01
dlinkdcs-p703 firmwareAlle Versionen
dlinkdcs-2530l firmware<= 1.05.05
dlinkdcs-2670l firmware< 2.03.00

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
7.5
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.5
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Referenzen

Schwachstellentyp

Die genaue CWE-Klassifizierung von CVE-2020-25078 wurde nicht offiziell zugewiesen. Die Schwachstelle entspricht funktional einer Kombination aus fehlender Authentifizierung fuer kritische Funktionen und unsachgemaesser Zugriffskontrolle. Der Endpunkt /config/getuser ist ohne jegliche Authentifizierung erreichbar und gibt vertrauliche Zugangsdaten einschliesslich des Administrator-Passworts zurueck — ein fundamentaler Designfehler in der Zugriffskontrolle der Kamera-Firmware.

Auswirkungsanalyse

Die Auswirkungen von CVE-2020-25078 betreffen primaer die Vertraulichkeit. Der CVSS v3.1-Score von 7.5 (HIGH) mit dem Vektor AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N zeigt, dass die Schwachstelle ueber das Netzwerk ohne jegliche Authentifizierung, ohne besondere Komplexitaet und ohne Benutzerinteraktion ausgenutzt werden kann. Vertraulichkeit (High): Das Administrator-Passwort wird im Klartext offengelegt, was einem Angreifer vollstaendigen administrativen Zugriff auf die Kamera ermoeglicht. Mit diesem Zugang kann der Angreifer Live-Video-Feeds einsehen, Aufnahmen abrufen und die Kamera-Konfiguration aendern. Integritaet und Verfuegbarkeit sind formal nicht betroffen (I:N/A:N), jedoch ermoeglicht der erlangte Admin-Zugang in der Praxis auch Aenderungen an der Konfiguration und Firmware. Der ausserordentlich hohe EPSS-Score von 94.15 % im 100. Perzentil zeigt, dass diese Schwachstelle eine der am intensivsten ausgenutzten ueberhaupt ist, was auf die Nutzung durch automatisierte Botnets und Scanner hinweist.

Exploit-Reifegrad

CVE-2020-25078 weist eine ausserordentlich hohe Exploit-Reife auf. Die CISA hat die Schwachstelle im KEV-Katalog als aktiv ausgenutzt gefuehrt, mit einer Behebungsfrist bis zum 26. August 2025. Der EPSS-Score von 94.15 % (100. Perzentil) ist einer der hoechsten aller bekannten Schwachstellen und zeigt nahezu sichere aktive Ausnutzung durch automatisierte Angriffe. Die Einfachheit der Ausnutzung — ein einzelner HTTP-GET-Request an /config/getuser genuegt — macht diese Schwachstelle ideal fuer automatisierte Scans und Botnet-Operationen. D-Link IP-Kameras sind haeufig direkt aus dem Internet erreichbar, was die Angriffsflaeche erheblich vergroessert. Der Ransomware-Status ist als Unknown klassifiziert, jedoch werden kompromittierte IoT-Geraete haeufig in DDoS-Botnets eingebunden.

Behebung

  1. Firmware-Update installieren: D-Link hat fuer die DCS-2530L mit dem Hotfix 1.06.01 und fuer weitere betroffene Modelle Firmware-Updates bereitgestellt. Aktualisieren Sie alle betroffenen Kameras: DCS-2530L auf Version > 1.05.05, DCS-2670L auf Version >= 2.03.00, DCS-4603 auf >= 1.04.02, DCS-4622 auf >= 2.01.10, DCS-4701E auf >= 2.03.01, DCS-4703E auf >= 1.03.04, DCS-4705E auf >= 1.03.02, DCS-4802E auf >= 2.01.01. Fuer DCS-P703 ist kein Patch verfuegbar — diese Geraete sollten ausser Betrieb genommen werden.

  2. IP-Kameras vom Internet isolieren: Stellen Sie sicher, dass D-Link IP-Kameras nicht direkt aus dem Internet erreichbar sind. Verwenden Sie ein VPN oder einen sicheren Reverse-Proxy fuer den Remote-Zugriff auf Kamerasysteme.

  3. Administrator-Passwort aendern: Aendern Sie nach dem Firmware-Update das Administrator-Passwort aller betroffenen Kameras. Verwenden Sie ein starkes, eindeutiges Passwort fuer jedes Geraet.

  4. Netzwerksegmentierung umsetzen: Betreiben Sie IP-Kameras in einem dedizierten IoT-Netzwerksegment, das vom Hauptnetzwerk isoliert ist. Beschraenken Sie die Kommunikation auf die unbedingt notwendigen Dienste.

  5. End-of-Life-Geraete ersetzen: Pruefen Sie den Support-Status aller D-Link Kameras. Geraete, die keine Sicherheitsupdates mehr erhalten, sollten durch aktuelle Modelle ersetzt werden.

Technische Details

CVE-2020-25078 betrifft D-Link DCS-2530L vor Version 1.06.01 Hotfix und DCS-2670L bis Version 2.02 sowie weitere DCS-Kameramodelle. Der CVSS-Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N zeigt, dass der Angriff ueber das Netzwerk (AV:N) mit niedriger Komplexitaet (AC:L) ohne jegliche Authentifizierung (PR:N) und ohne Benutzerinteraktion (UI:N) durchfuehrbar ist.

Die Schwachstelle liegt im nicht authentifizierten Endpunkt /config/getuser der Kamera-Weboberflaeche. Durch einen einfachen HTTP-GET-Request an diesen Endpunkt gibt die Kamera saemtliche Benutzerinformationen einschliesslich des Administrator-Passworts im Klartext zurueck. Es handelt sich um eine fehlende Authentifizierungspruefung fuer einen sicherheitskritischen API-Endpunkt — die Firmware validiert nicht, ob der Anfragende authentifiziert ist, bevor vertrauliche Konfigurationsdaten zurueckgegeben werden.

Der Scope bleibt unveraendert (S:U), und die Auswirkung ist auf die Vertraulichkeit beschraenkt (C:H, I:N, A:N). Obwohl formal nur die Vertraulichkeit betroffen ist, ermoeglicht das offengelegte Administrator-Passwort in der Praxis die vollstaendige Uebernahme der Kamera, einschliesslich Firmware-Modifikation, Live-Stream-Zugriff und Konfigurationsaenderungen.

Häufig gestellte Fragen

Wird CVE-2020-25078 aktiv ausgenutzt?

Ja, CVE-2020-25078 wird intensiv ausgenutzt. Die CISA hat die Schwachstelle im KEV-Katalog als aktiv ausgenutzt gefuehrt. Der EPSS-Score von 94.15 % (100. Perzentil) ist einer der hoechsten aller bekannten Schwachstellen und zeigt massenhafte automatisierte Ausnutzung durch Scanner und Botnets.

Welche Produkte sind von CVE-2020-25078 betroffen?

Betroffen sind D-Link IP-Kameras der Modelle DCS-2530L (bis 1.05.05), DCS-2670L (bis 2.02), DCS-4603, DCS-4622, DCS-4701E, DCS-4703E, DCS-4705E, DCS-4802E und DCS-P703. Fuer die DCS-P703 ist kein Patch verfuegbar.

Wie behebe ich CVE-2020-25078?

Installieren Sie die aktuellen Firmware-Updates fuer alle betroffenen D-Link Kameras. Aendern Sie anschliessend das Administrator-Passwort und stellen Sie sicher, dass die Kameras nicht direkt aus dem Internet erreichbar sind. Geraete ohne verfuegbaren Patch sollten ausser Betrieb genommen werden.

Wie schwerwiegend ist CVE-2020-25078?

CVE-2020-25078 wird mit einem CVSS v3.1-Score von 7.5 als HIGH eingestuft. Der EPSS-Score von 94.15 % ist einer der hoechsten ueberhaupt, was auf massenhafte Ausnutzung hinweist. Die Schwachstelle ermoeglicht ohne Authentifizierung die Offenlegung des Administrator-Passworts, was die vollstaendige Uebernahme der Kamera nach sich zieht.

CVSS-Score

7.5
HIGH(7.5)

EPSS-Score

EPSS-Score97.71%
EPSS-Perzentil99.9%

Daten

Veröffentlicht2. September 2020
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.