PT-2024-9591 · Geovision · Geovision Asmanager

Angela

·

Publicado

2024-11-19

·

Atualizado

2025-08-14

·

CVE-2024-12553

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
GeoVision GV-ASManager (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada à ausência de um procedimento de autorização no software GeoVision GV-ASManager, permitindo que invasores remotos divulguem informações confidenciais nas instalações afetadas. Embora seja necessária autenticação para explorar essa vulnerabilidade, podem ser utilizadas as credenciais padrão de convidado. A falha específica existe no serviço GV-ASWeb e resulta da falta de autorização antes de permitir o acesso à funcionalidade. Um invasor pode aproveitar essa vulnerabilidade para divulgar credenciais armazenadas, levando a um comprometimento ainda maior.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-11299
CVE-2024-12553
ZDI-24-1682

Produtos afetados

Geovision Asmanager