PT-2022-19268 · Axis · Axis M1125

CVE-2022-28861

·

Publicado

2022-07-21

·

Atualizado

2023-07-28

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Citilog versão 8.0
Descrição
O servidor do Citilog permite que um invasor, posicionado como intermediário entre o servidor e sua câmera inteligente Axis M1125, visualize credenciais FTP no tráfego HTTP em texto simples. Essas credenciais podem ser utilizadas para acessar o servidor via FTP.
Recomendações
Para o Citilog versão 8.0, considere desativar o uso de tráfego HTTP em texto simples para credenciais FTP até que uma correção esteja disponível. Restrinja o acesso ao servidor e à sua câmera inteligente Axis M1125 para minimizar o risco de exploração. Evite usar HTTP em texto simples para a transmissão de informações confidenciais.

Correção

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-28861

Produtos afetados

Axis M1125