PT-2026-93121 · Digital Watchdog · Va1G4 Recorder+4
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Uma falha de bypass de autenticação permite que atacantes remotos não autenticados divulguem informações sensíveis do dispositivo, incluindo credenciais de administrador em texto simples, através do envio de requisições HTTP(S) manipuladas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Va1G4 Recorder
Vg4 Recorder
Vmax A1 G4 Dvr
Vmax A1 Plus
Vmax Ip G4 Nvr