PT-2022-26872 · Ip Com · Ip-Com Ew9
CVE-2022-43364
·
Publicado
2022-10-27
·
Atualizado
2022-10-31
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
IP-COM EW9 versão 15.11.0.14(9732)
Descrição
O problema está relacionado a uma falha no controle de acesso na página de redefinição de senha, permitindo que invasores não autenticados alterem a senha de administrador arbitrariamente.
Recomendações
Para o IP-COM EW9 versão 15.11.0.14(9732), considere restringir o acesso à página de redefinição de senha até que uma correção esteja disponível. Como solução alternativa temporária, monitore de perto as alterações na senha de administrador e redefina a senha regularmente para minimizar possíveis danos. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ip-Com Ew9