PT-2026-38435 · Optoma · Cinemax P2
Stefan
·
Publicado
2026-05-07
·
Atualizado
2026-05-11
·
CVE-2026-30496
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Optoma CinemaX P2 versão TVOS-04.24.010.04.01
Descrição
O dispositivo expõe uma API HTTP na porta TCP 2345 que permite o controle remoto total e não autenticado. Esta API permite a leitura de configurações em 74 endpoints e a modificação de definições como volume, mudo, brilho, energia, modos de exibição e a ativação ou desativação de protocolos de rede, incluindo TELNET. Qualquer dispositivo na mesma rede pode interagir com esses endpoints sem autenticação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cinemax P2