PT-2025-47012 · Intelbras · Intelbras Icip 2.0.20

Eldruin

·

Publicado

2025-11-14

·

Atualizado

2026-02-04

·

CVE-2025-13187

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Intelbras ICIP versão 2.0.20
Descrição Existe uma falha de segurança no Intelbras ICIP 2.0.20. A manipulação dos argumentos NomeUsuario/SenhaAcess no arquivo /xml/sistema/acessodeusuario.xml resulta no armazenamento inseguro de credenciais. Este ataque pode ser iniciado remotamente. O exploit para esta falha foi divulgado publicamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13187

Produtos afetados

Intelbras Icip 2.0.20