PT-2026-97113 · Openeye · Apex Network Video Recorder

·

CVE-2026-92930

·

Publicado

2026-09-22

·

Atualizado

2026-09-23

CVSS v3.1

6.2

Média

VetorAV:P/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenEye Apex Network Video Recorder (NVR) versões 2.2.3.4 até 3.2.9.376
Descrição O design do código de desbloqueio para redefinição de senha do administrador carece de um segredo por dispositivo ou material criptográfico no lado do servidor. Um invasor com acesso físico ao console e acesso ao fluxo de trabalho privilegiado de redefinição de senha pode forjar um código de desbloqueio válido offline para redefinir a senha do administrador.
Recomendações Atualize para a versão 3.5.4.

Correção

Use of Insufficiently Random Values

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92930

Produtos afetados

Apex Network Video Recorder