CVE-2024-8956

Оценки

EPSS

0.836высокий83.6%
0%20%40%60%80%100%

Процентиль: 83.6%

CVSS

9.1критический3.x
0246810

Оценка CVSS: 9.1/10

Все оценки CVSS

CVSS 3.x
9.1

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

Описание

Камера PTZOptics PT30X‑SDI/NDI‑xx (прошивка до версии 6.3.40) уязвима к недостаточной аутентификации. При запросах к /cgi-bin/param.cgi без заголовка HTTP Authorization камера не требует аутентификации, что позволяет удалённому неавторизованному злоумышленнику получить чувствительные данные (имена пользователей, хеши паролей, конфигурацию) или изменить отдельные параметры конфигурации, либо перезаписать весь файл. В более новых версиях прошивки (начиная с 0.0.46) реализована HTTP‑аутентификация и улучшена сетев‑ая безопасность, однако версии до 6.3.40 остаются уязвимыми. (см. источники [1], [2])
Источники:
- [1] https://ptzoptics.com/firmware-changelog/
- [2] https://vulncheck.com/advisories/ptzoptics-insufficient-auth

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-306

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2024-8956

Источник: cisa

URL: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

Уязвимое ПО (2)

Тип: Конфигурация

Поставщик: *

Продукт: pt30x-ndi-xx-g2_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:ptzoptics:pt30x-ndi-xx-g2_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "6.3.40",          "vulne...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: pt30x-sdi_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:ptzoptics:pt30x-sdi_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "6.3.40",          "vulnerable"...

Источник: nvd

Конец списка