Intelbras · Intelbras Tip 300 · CVE-2020-12262
**Nome do software vulnerável e versões afetadas**
Intelbras TIP200 versão 60.61.75.15
Intelbras TIP200LITE versão 60.61.75.15
Intelbras TIP300 versão 65.61.75.15
**Descrição**
A vulnerabilidade permite ataques XSS através do endpoint da API `/cgi-bin/cgiServer.exx`, especificamente quando o parâmetro `page` é explorado. Isso pode potencialmente levar à execução de scripts maliciosos.
**Recomendações**
Para o Intelbras TIP200 versão 60.61.75.15, restrinja o acesso ao endpoint da API `/cgi-bin/cgiServer.exx` para minimizar o risco de exploração.
Para o Intelbras TIP200LITE versão 60.61.75.15, evite usar o parâmetro `page` no endpoint da API afetado até que a vulnerabilidade seja resolvida.
Para o Intelbras TIP300 versão 65.61.75.15, considere desativar o endpoint da API `/cgi-bin/cgiServer.exx` como uma solução temporária até que uma correção esteja disponível.