PT-2020-9161 · Geutebruck · Geutebruck Ip Cameras G-Cam+1
CVE-2019-10957
·
Publicado
2020-01-17
·
Atualizado
2023-02-01
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Câmeras IP Geutebruck G-Code (EEC-2xxx), versões 1.12.0.25 e anteriores
Câmeras IP Geutebruck G-Cam (EBC-21xx/EFD-22xx/ETHC-22xx/EWPC-22xx) versões 1.12.0.25 e anteriores
Descrição
A vulnerabilidade permite que um invasor remoto autenticado, com acesso à configuração de eventos, armazene código malicioso no servidor. Esse código malicioso poderia ser acionado posteriormente por um usuário legítimo, resultando na execução do código no navegador do usuário.
Recomendações
Para as câmeras IP Geutebruck G-Code (EEC-2xxx) versões 1.12.0.25 e anteriores, atualize para uma versão posterior à 1.12.0.25 para resolver o problema.
Para as câmeras IP Geutebruck G-Cam (EBC-21xx/EFD-22xx/ETHC-22xx/EWPC-22xx) nas versões 1.12.0.25 e anteriores, atualize para uma versão posterior à 1.12.0.25 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso à configuração de eventos para minimizar o risco de exploração.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Geutebruck Ip Cameras G-Cam
Geutebruck Ip Cameras G-Code