PT-2026-97113 · Openeye · Apex Network Video Recorder
CVSS v3.1
6.2
Média
| Vetor | AV:P/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenEye Apex Network Video Recorder (NVR) versões 2.2.3.4 até 3.2.9.376
Descrição
O design do código de desbloqueio para redefinição de senha do administrador carece de um segredo por dispositivo ou material criptográfico no lado do servidor. Um invasor com acesso físico ao console e acesso ao fluxo de trabalho privilegiado de redefinição de senha pode forjar um código de desbloqueio válido offline para redefinir a senha do administrador.
Recomendações
Atualize para a versão 3.5.4.
Correção
Use of Insufficiently Random Values
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apex Network Video Recorder