Описание
Уязвимость микропрограмммного обеспечения камер видеонаблюдения Honeywell CCTV связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Вендор
Honeywell Internatioinal Inc.
Наименование ПО
I-HIB2PI-UL 2MP IP
SMB NDAA MVO-3
PTZ WDR 2MP 32M
25M IPC
Версия ПО
6.1.22.1216 (I-HIB2PI-UL 2MP IP)
WDR_2MP_32M_PTZ_v2.0 (SMB NDAA MVO-3)
WDR_2MP_32M_PTZ_v2.0 (PTZ WDR 2MP 32M)
WDR_2MP_32M_PTZ_v2.0 (25M IPC)
Тип ПО
ПО программно-аппаратного средства
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,3)
Возможные меры по устранению уязвимости
Компенсирующие меры:
- ограничение доступа из внешних сетей (Интернет);
- использование средств межсетевого экранирования для ограничения возможности удалённого доступа к устройствам;
- использование виртуальных частных сетей для организации удаленного доступа (VPN).
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимостей
- CVE
- PT
- ICSA
EPSS
Процентиль: 54%
0.00833
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Связанные уязвимости
CVSS3: 9.8
nvd
6 месяцев назад
The affected products are vulnerable to an unauthenticated API endpoint exposure, which may allow an attacker to remotely change the "forgot password" recovery email address.
CVSS3: 9.8
github
6 месяцев назад
The affected products are vulnerable to an unauthenticated API endpoint exposure, which may allow an attacker to remotely change the "forgot password" recovery email address.
EPSS
Процентиль: 54%
0.00833
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2