취약점정보긴급KISA 공식정보

CVE-2021-26627 | 이디라임 QCP 200W 정보노출 취약점

이디라임社의 QCP 200W에서 접근통제가 미흡하여 발생하는 영상정보 노출 취약점

게시일 2022.04.19조회 0원문 확인 2026.08.16 15:31

1개요

  • 이디라임社의 QCP 200W에서 접근통제가 미흡하여 발생하는 영상정보 노출 취약점

취약점 정보 - 취약점 종류, 영향, 심각도, CVSS 점수, CVE-ID의 정보를 제공

취약점 종류영향심각도CVSS 점수CVE-ID
부적절한 접근제어영상정보 노출High7.5CVE-2021-26627

2설명

  • QCP 200W에서 기본으로 활성화된 RTSP 포트(554/tcp)에 대한 인증 기능이 미흡하여 관리자 권한 없이 영상 정보에 접근이 가능함
  • 공격자는 이러한 취약점을 이용해 ffplay 명령어로 RTSP 요청을 보내 해당 IP 카메라의 영상을 실시간으로 볼 수 있게 되어 영상정보가 노출됨

3영향받는 제품 및 버전

영향받는 제품 및 버전 - 제품, 영향 받는 버전, 환경의 정보를 제공

제품영향 받는 버전환경
QCP 200W버전 정보 없음윈도우, 안드로이드

4해결 방안

  • RTSP 포트 차단 및 앱 계정 보안 강화 조치 등이 포함된 어플리케이션 자동 업데이트 배포를 통해 제조사 측에서 취약점 조치

5기타

  • 취약점 KrCERT 홈페이지를 통해 조현근님께서 제공해주셨습니다.

6참고사이트

나머지 참고사이트 27개 보기
KISA 공식 원문 본문과 표를 구조화했습니다. 제품명·버전·조치사항은 KISA 원문을 최종 기준으로 확인하세요.