PT-2022-3409 · Owl · Owl Labs Meeting Owl
CVE-2022-31461
·
Publicado
2022-06-02
·
Atualizado
2023-09-18
CVSS v3.1
7.4
Alta
| Vetor | AC:L/AV:A/A:N/C:N/I:H/PR:N/S:C/UI:N |
Nome do software vulnerável e versões afetadas
Owl Labs Meeting Owl versão 5.2.0.15
Descrição
O problema está relacionado a um procedimento de autenticação insuficiente no firmware da câmera, permitindo que um invasor remoto contorne as restrições de segurança existentes. Especificamente, permite que invasores desativem o mecanismo de proteção por senha por meio de uma determinada mensagem.
Recomendações
Para o Owl Labs Meeting Owl versão 5.2.0.15, considere desativar o recurso de desativação do mecanismo de proteção por senha até que uma correção esteja disponível. Restrinja o acesso ao dispositivo para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Missing Authentication
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Owl Labs Meeting Owl