PT-2026-97112 · Openeye · Apex Network Video Recorder
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
OpenEye Apex Network Video Recorder versões 2.2.3.4 through 3.2.9.376
Description
O software confia no cabeçalho
X-Forwarded-For fornecido por um cliente para determinar o endereço de origem da requisição. Isso permite que um invasor remoto não autenticado falsifique um endereço de loopback para ignorar controles de segurança que restringem o acesso a conexões locais em interfaces web não-TLS, resultando na divulgação de informações de configuração.Recommendations
Atualize para a versão 3.5.4.
Correção
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apex Network Video Recorder