PT-2022-24628 · Iegeek · Iegeek Ig20 Hipcam Realserver

CVE-2022-38970

·

Publicado

2022-09-26

·

Atualizado

2022-09-29

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
ieGeek IG20 hipcam RealServer versão V1.0
Descrição
O algoritmo utilizado para gerar IDs de dispositivos (UIDs) para dispositivos que utilizam o iLnkP2P da Shenzhen Yunni Technology apresenta uma falha de previsibilidade, permitindo que invasores remotos estabeleçam conexões diretas com dispositivos arbitrários. Esta vulnerabilidade está relacionada a um controle de acesso incorreto.
Recomendações
Para o ieGeek IG20 hipcam RealServer versão V1.0, considere restringir o acesso ao dispositivo até que uma correção esteja disponível para mitigar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Use of Insufficiently Random Values

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-38970

Produtos afetados

Iegeek Ig20 Hipcam Realserver