PT-2022-19974 · Mobotix · Mobotix Control Center
CVE-2022-30018
·
Publicado
2022-05-19
·
Atualizado
2024-02-13
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Mobotix Control Center (MxCC) versões 2.5.4.5 e anteriores
Descrição
O problema diz respeito a credenciais insuficientemente protegidas, nas quais as senhas são armazenadas em um formato recuperável por meio do arquivo de configuração MxCC.ini. Isso permite que um invasor obtenha acesso de administrador ao software e acesse gravações ou locais de gravação.
Recomendações
Para as versões 2.5.4.5 e anteriores, considere modificar o método de armazenamento de credenciais no arquivo de configuração MxCC.ini para impedir o armazenamento de senhas recuperáveis. Como solução temporária, restrinja o acesso ao arquivo de configuração MxCC.ini para minimizar o risco de exploração.
Exploit
Correção
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mobotix Control Center