PT-2026-97112 · Openeye · Apex Network Video Recorder

·

CVE-2026-92929

·

Publicado

2026-09-22

·

Atualizado

2026-09-23

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas OpenEye Apex Network Video Recorder versões 2.2.3.4 through 3.2.9.376
Description O software confia no cabeçalho X-Forwarded-For fornecido por um cliente para determinar o endereço de origem da requisição. Isso permite que um invasor remoto não autenticado falsifique um endereço de loopback para ignorar controles de segurança que restringem o acesso a conexões locais em interfaces web não-TLS, resultando na divulgação de informações de configuração.
Recommendations Atualize para a versão 3.5.4.

Correção

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92929

Produtos afetados

Apex Network Video Recorder