PT-2026-97111 · Openeye · Apex Network Video Recorder
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
OpenEye Apex Network Video Recorder versões 2.2.3.4 through 3.2.9.376
Description
O firmware contém uma conta de recuperação hardcoded e não documentada com credenciais compartilhadas que não podem ser modificadas, desativadas ou rotacionadas. Um invasor remoto não autenticado pode utilizar esta conta para se autenticar no fluxo de redefinição de senha. Esta conta não concede acesso administrativo padrão, e vulnerabilidades adicionais seriam necessárias para alcançar a tomada total de controle do administrador.
Recommendations
Atualize para a versão 3.5.4.
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apex Network Video Recorder