PT-2022-19268 · Axis · Axis M1125
CVE-2022-28861
·
Publicado
2022-07-21
·
Atualizado
2023-07-28
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Citilog versão 8.0
Descrição
O servidor do Citilog permite que um invasor, posicionado como intermediário entre o servidor e sua câmera inteligente Axis M1125, visualize credenciais FTP no tráfego HTTP em texto simples. Essas credenciais podem ser utilizadas para acessar o servidor via FTP.
Recomendações
Para o Citilog versão 8.0, considere desativar o uso de tráfego HTTP em texto simples para credenciais FTP até que uma correção esteja disponível. Restrinja o acesso ao servidor e à sua câmera inteligente Axis M1125 para minimizar o risco de exploração. Evite usar HTTP em texto simples para a transmissão de informações confidenciais.
Correção
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Axis M1125