PT-2026-67719 · Puwell · Ip Camera
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Puwell IP Camera versões 2.x through 4.x
Description
Existe uma falha de bypass de autenticação que permite que atacantes não autenticados acessem funções do dispositivo enviando pacotes conformes ao protocolo através da porta TCP 23456. Ao explorar o campo
Session não validado no cabeçalho do protocolo de controle proprietário, atacantes podem acessar transmissões de vídeo ao vivo, controlar motores de pan e tilt, ativar funções de áudio e reiniciar o dispositivo remotamente.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ip Camera