PT-2022-19974 · Mobotix · Mobotix Control Center

CVE-2022-30018

·

Publicado

2022-05-19

·

Atualizado

2024-02-13

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Mobotix Control Center (MxCC) versões 2.5.4.5 e anteriores
Descrição
O problema diz respeito a credenciais insuficientemente protegidas, nas quais as senhas são armazenadas em um formato recuperável por meio do arquivo de configuração MxCC.ini. Isso permite que um invasor obtenha acesso de administrador ao software e acesse gravações ou locais de gravação.
Recomendações
Para as versões 2.5.4.5 e anteriores, considere modificar o método de armazenamento de credenciais no arquivo de configuração MxCC.ini para impedir o armazenamento de senhas recuperáveis. Como solução temporária, restrinja o acesso ao arquivo de configuração MxCC.ini para minimizar o risco de exploração.

Exploit

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-30018

Produtos afetados

Mobotix Control Center