PT-2022-4503 · Isnex+1 · Isnex Hc-Ip9050Hd+2

CVE-2022-37681

·

Publicado

2022-08-29

·

Atualizado

2022-11-14

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:C
Nome do software vulnerável e versões afetadas
Produtos Hitachi Kokusai Electric Newtork em versões anteriores à versão corrigida
ISnex HC-IP9100HD versão 1.07 e anteriores
ISnex HC-IP9050HD versão não especificada
Descrição
O problema está relacionado ao componente /ptippage.cgi do software de vigilância por vídeo da câmera de rede, que está associado a uma restrição incorreta do nome do caminho para um diretório com acesso limitado. Isso pode permitir que um invasor remoto obtenha acesso total ao dispositivo. A vulnerabilidade pode ser explorada por meio de uma solicitação GET maliciosa ao endpoint /ptippage.cgi, permitindo a traversal de diretórios.
Recomendações
Para ISnex HC-IP9100HD versão 1.07 e anteriores: atualize para uma versão que contenha uma correção para o problema.
Para ISnex HC-IP9050HD: no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Como solução temporária, considere restringir o acesso ao endpoint /ptippage.cgi até que um patch esteja disponível.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05370
CVE-2022-37681

Produtos afetados

Hitachi Kokusai Electric Network Products
Isnex Hc-Ip9050Hd
Isnex Hc-Ip9100Hd