PT-2024-24147 · Intelbras · Intelbras Hdcvi 1008+5

Netsecfish

·

Publicado

2024-04-02

·

Atualizado

2024-08-01

·

CVE-2024-3160

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:P/I:N/A:N
Nome do software vulnerável e versões afetadas
Intelbras MHDX 1004, versões até 20240401
Intelbras MHDX 1008, versões até 20240401
Intelbras MHDX 1016, versões até 20240401
Versões do Intelbras MHDX 5016 até 20240401
Versões do Intelbras HDCVI 1008 até 20240401
Versões do Intelbras HDCVI 1016 até 20240401
Descrição
Foi encontrada uma vulnerabilidade no componente HTTP GET Request Handler, afetando uma parte desconhecida do arquivo /cap.js. A manipulação leva à divulgação de informações e pode ser iniciada remotamente. A existência real dessa vulnerabilidade ainda é questionável. O fornecedor explica que não classifica as informações exibidas como confidenciais e, portanto, não há vulnerabilidade que possa prejudicar o usuário.
Recomendações
Para as versões do Intelbras MHDX 1004 até 20240401, analise os logs e aplique regras rígidas de firewall para minimizar o risco de exploração.
Para as versões do Intelbras MHDX 1008 até 20240401, analise os logs e aplique regras rígidas de firewall para minimizar o risco de exploração.
Para as versões do Intelbras MHDX 1016 até 20240401, analise os logs e aplique regras rígidas de firewall para minimizar o risco de exploração.
Para as versões do Intelbras MHDX 5016 até 20240401, analise os logs e aplique regras rígidas de firewall para minimizar o risco de exploração.
Para as versões do Intelbras HDCVI 1008 até 20240401, analise os logs e aplique regras rígidas de firewall para minimizar o risco de exploração.
Para as versões do Intelbras HDCVI 1016 até 20240401, analise os logs e aplique regras

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-3160

Produtos afetados

Intelbras Hdcvi 1008
Intelbras Hdcvi 1016
Intelbras Mhdx 1004
Intelbras Mhdx 1008
Intelbras Mhdx 1016
Intelbras Mhdx 5016