Omisión de autenticación en ​GeoVision GV-ADR2701

Omisión de autenticación en ​GeoVision GV-ADR2701
Mié, 19/07/2023 – 11:35

Recursos Afectados

​GV-ADR2701, versión 1.00_2017_12_15.

Descripción

CISA ha notificado una vulnerabilidad crítica descubierta a través de una PoC pública de Chan Nyein Wai que afecta a cámaras GV-ADR2701 del fabricante GeoVision. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante iniciar sesión en la aplicación web de la cámara.

5 – Crítica
Solución

Cambiar a modelos más nuevos con la última actualización de firmware que hayan verificado que no son vulnerables, como por ejemplo TDR2704, TDR2702 o TDR2700.

Detalle

Un atacante podría editar la respuesta de inicio de sesión para acceder a la aplicación web de la cámara vulnerable. Se ha asignado el identificador ​CVE-2023-3638 para esta vulnerabilidad.

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.