PT-2022-26872 · Ip Com · Ip-Com Ew9

CVE-2022-43364

·

Publicado

2022-10-27

·

Atualizado

2022-10-31

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
IP-COM EW9 versão 15.11.0.14(9732)
Descrição
O problema está relacionado a uma falha no controle de acesso na página de redefinição de senha, permitindo que invasores não autenticados alterem a senha de administrador arbitrariamente.
Recomendações
Para o IP-COM EW9 versão 15.11.0.14(9732), considere restringir o acesso à página de redefinição de senha até que uma correção esteja disponível. Como solução alternativa temporária, monitore de perto as alterações na senha de administrador e redefina a senha regularmente para minimizar possíveis danos. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-43364

Produtos afetados

Ip-Com Ew9