PT-2022-4503 · Isnex+1 · Isnex Hc-Ip9050Hd+2
CVE-2022-37681
·
Publicado
2022-08-29
·
Atualizado
2022-11-14
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:C |
Nome do software vulnerável e versões afetadas
Produtos Hitachi Kokusai Electric Newtork em versões anteriores à versão corrigida
ISnex HC-IP9100HD versão 1.07 e anteriores
ISnex HC-IP9050HD versão não especificada
Descrição
O problema está relacionado ao componente
/ptippage.cgi do software de vigilância por vídeo da câmera de rede, que está associado a uma restrição incorreta do nome do caminho para um diretório com acesso limitado. Isso pode permitir que um invasor remoto obtenha acesso total ao dispositivo. A vulnerabilidade pode ser explorada por meio de uma solicitação GET maliciosa ao endpoint /ptippage.cgi, permitindo a traversal de diretórios.Recomendações
Para ISnex HC-IP9100HD versão 1.07 e anteriores: atualize para uma versão que contenha uma correção para o problema.
Para ISnex HC-IP9050HD: no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Como solução temporária, considere restringir o acesso ao endpoint
/ptippage.cgi até que um patch esteja disponível.Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hitachi Kokusai Electric Network Products
Isnex Hc-Ip9050Hd
Isnex Hc-Ip9100Hd