PT-2024-37371 · Intelbras · Intelbras Incontrol

Stux

·

Publicado

2024-06-17

·

Atualizado

2024-11-04

·

CVE-2024-6080

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Intelbras InControl versão 2.21.56
Descrição:
Foi identificada uma vulnerabilidade crítica no Intelbras InControl, afetando código não identificado do componente incontrolWebcam Service. A exploração leva a um caminho de pesquisa sem aspas, exigindo acesso local para que o ataque seja executado. A exploração já foi divulgada publicamente e pode estar em uso.
Recomendações:
Para o Intelbras InControl versão 2.21.56, atualize para a versão 2.21.58 para resolver este problema. Recomenda-se atualizar o componente afetado o mais rápido possível.

Correção

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6080

Produtos afetados

Intelbras Incontrol