PT-2022-24628 · Iegeek · Iegeek Ig20 Hipcam Realserver
CVE-2022-38970
·
Publicado
2022-09-26
·
Atualizado
2022-09-29
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
ieGeek IG20 hipcam RealServer versão V1.0
Descrição
O algoritmo utilizado para gerar IDs de dispositivos (UIDs) para dispositivos que utilizam o iLnkP2P da Shenzhen Yunni Technology apresenta uma falha de previsibilidade, permitindo que invasores remotos estabeleçam conexões diretas com dispositivos arbitrários. Esta vulnerabilidade está relacionada a um controle de acesso incorreto.
Recomendações
Para o ieGeek IG20 hipcam RealServer versão V1.0, considere restringir o acesso ao dispositivo até que uma correção esteja disponível para mitigar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Use of Insufficiently Random Values
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Iegeek Ig20 Hipcam Realserver