Intelbras VIP S4320 G2 Sehingga 20241222 Web Interface /web_caps/webCapsConfig Pendedahan maklumat
Isu keselamatan yang diklasifikasikan di bawah bermasalah telah dikesan pada Intelbras VIP S3020 G2, VIP S4020 G2, VIP S4020 G3 and VIP S4320 G2 Sehingga 20241222. Fungsi yang terkesan ialah fungsi yang tidak dinyatakan dalam fail /web_caps/webCapsConfig milik komponen Web Interface. Pelarasan ini boleh membawa kepada Pendedahan maklumat. Penggunaan CWE untuk mengisytiharkan masalah akan membawa kepada CWE-200. Pendedahan kelemahan ini telah dilakukan pada 22/12/2024. Penasihat ini dikongsi untuk dimuat turun di netsecfish.notion.site. Celah ini direkodkan di bawah ID CVE-2024-12896. Serangan boleh dilakukan secara remote. Perincian teknikal ada disediakan. Selain itu, eksploit boleh didapati. Pendedahan eksploit telah dibuat kepada umum dan mungkin digunakan. Buat masa ini, harga bagi exploit berkemungkinan sekitar USD $0-$5k. Projek MITRE ATT&CK mentakrifkan teknik serangan sebagai T1592. Ia dinyatakan sebagai bukti konsep. Eksploit ini tersedia untuk dimuat turun di netsecfish.notion.site. Sebagai 0-day, anggaran harga di pasaran gelap adalah sekitar $0-$5k. Disarankan untuk melaksanakan firewall yang bersifat restriktif. If you want to get best quality of vulnerability data, you may have to visit VulDB.
3 Perubahan · 89 Titik data