PT-2024-5614 · Provision Isr+2 · Sh-8100A-2L+5

Netsecfish

·

Publicado

2024-08-01

·

Atualizado

2025-04-08

·

CVE-2024-7339

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
TVT DVR TD-2104TS-CL (versões afetadas não especificadas)
DVR TD-2108TS-HP (versões afetadas não especificadas)
Provision-ISR DVR SH-4050A5-5L(MM) (versões afetadas não especificadas)
AVISION DVR AV108T (versões afetadas não especificadas)
TD-2116TE-HP (versões afetadas não especificadas)
SH-8100A-2L(MM) (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada à falta de proteção dos dados de serviço em gravadores de vídeo HD híbridos, o que pode ser explorado remotamente para divulgar informações protegidas. A vulnerabilidade afeta o arquivo /queryDevInfo e pode levar à exposição de dados confidenciais. A exploração já foi divulgada ao público e pode ser utilizada.
Recomendações
Para o TVT DVR TD-2104TS-CL, considere aplicar imediatamente restrições de firewall para minimizar o risco de exploração.
Para o DVR TD-2108TS-HP, considere aplicar imediatamente uma configuração restritiva de firewall para minimizar o risco de exploração.
Para o Provision-ISR DVR SH-4050A5-5L(MM), considere aplicar imediatamente uma configuração restritiva de firewall para minimizar o risco de exploração.
Para o AVISION DVR AV108T, considere aplicar imediatamente uma configuração restritiva de firewall para minimizar o risco de exploração.
Para o TD-2116TE-HP, considere aplicar imediatamente uma configuração restritiva de firewall para minimizar o risco de exploração.
Para o SH-8100A-2L(MM), considere aplicar imediatamente uma configuração restritiva de firewall para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que

Exploit

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06307
CVE-2024-7339

Produtos afetados

Avision Dvr Av108T
Dvr Td-2108Ts-Hp
Provision-Isr Dvr Sh-4050A5-5L
Sh-8100A-2L
Td-2116Te-Hp
Tvt Dvr Td-2104Ts-Cl