PT-2022-3409 · Owl · Owl Labs Meeting Owl

CVE-2022-31461

·

Publicado

2022-06-02

·

Atualizado

2023-09-18

CVSS v3.1

7.4

Alta

VetorAC:L/AV:A/A:N/C:N/I:H/PR:N/S:C/UI:N
Nome do software vulnerável e versões afetadas
Owl Labs Meeting Owl versão 5.2.0.15
Descrição
O problema está relacionado a um procedimento de autenticação insuficiente no firmware da câmera, permitindo que um invasor remoto contorne as restrições de segurança existentes. Especificamente, permite que invasores desativem o mecanismo de proteção por senha por meio de uma determinada mensagem.
Recomendações
Para o Owl Labs Meeting Owl versão 5.2.0.15, considere desativar o recurso de desativação do mecanismo de proteção por senha até que uma correção esteja disponível. Restrinja o acesso ao dispositivo para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Missing Authentication

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04183
CVE-2022-31461

Produtos afetados

Owl Labs Meeting Owl