PT-2020-9161 · Geutebruck · Geutebruck Ip Cameras G-Cam+1

CVE-2019-10957

·

Publicado

2020-01-17

·

Atualizado

2023-02-01

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Câmeras IP Geutebruck G-Code (EEC-2xxx), versões 1.12.0.25 e anteriores
Câmeras IP Geutebruck G-Cam (EBC-21xx/EFD-22xx/ETHC-22xx/EWPC-22xx) versões 1.12.0.25 e anteriores
Descrição
A vulnerabilidade permite que um invasor remoto autenticado, com acesso à configuração de eventos, armazene código malicioso no servidor. Esse código malicioso poderia ser acionado posteriormente por um usuário legítimo, resultando na execução do código no navegador do usuário.
Recomendações
Para as câmeras IP Geutebruck G-Code (EEC-2xxx) versões 1.12.0.25 e anteriores, atualize para uma versão posterior à 1.12.0.25 para resolver o problema.
Para as câmeras IP Geutebruck G-Cam (EBC-21xx/EFD-22xx/ETHC-22xx/EWPC-22xx) nas versões 1.12.0.25 e anteriores, atualize para uma versão posterior à 1.12.0.25 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso à configuração de eventos para minimizar o risco de exploração.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-10957

Produtos afetados

Geutebruck Ip Cameras G-Cam
Geutebruck Ip Cameras G-Code