Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Lucas Souza

#46865de 53,640
5.4CVSS total
Vulnerabilidades · 1
PT-2020-13082
5.4
2020-11-26
Intelbras · Intelbras Tip 300 · CVE-2020-12262
**Nome do software vulnerável e versões afetadas** Intelbras TIP200 versão 60.61.75.15 Intelbras TIP200LITE versão 60.61.75.15 Intelbras TIP300 versão 65.61.75.15 **Descrição** A vulnerabilidade permite ataques XSS através do endpoint da API `/cgi-bin/cgiServer.exx`, especificamente quando o parâmetro `page` é explorado. Isso pode potencialmente levar à execução de scripts maliciosos. **Recomendações** Para o Intelbras TIP200 versão 60.61.75.15, restrinja o acesso ao endpoint da API `/cgi-bin/cgiServer.exx` para minimizar o risco de exploração. Para o Intelbras TIP200LITE versão 60.61.75.15, evite usar o parâmetro `page` no endpoint da API afetado até que a vulnerabilidade seja resolvida. Para o Intelbras TIP300 versão 65.61.75.15, considere desativar o endpoint da API `/cgi-bin/cgiServer.exx` como uma solução temporária até que uma correção esteja disponível.