Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-8956

Опубликовано: 17 сент. 2024
Источник: nvd
CVSS3: 9.1
EPSS Высокий

Описание

PTZOptics PT30X-SDI/NDI-xx before firmware 6.3.40 is vulnerable to an insufficient authentication issue. The camera does not properly enforce authentication to /cgi-bin/param.cgi when requests are sent without an HTTP Authorization header. The result is a remote and unauthenticated attacker can leak sensitive data such as usernames, password hashes, and configurations details. Additionally, the attacker can update individual configuration values or overwrite the whole file.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:ptzoptics:pt30x-sdi_firmware:*:*:*:*:*:*:*:*
Версия до 6.3.40 (исключая)
cpe:2.3:h:ptzoptics:pt30x-sdi:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:ptzoptics:pt30x-ndi-xx-g2_firmware:*:*:*:*:*:*:*:*
Версия до 6.3.40 (исключая)
cpe:2.3:h:ptzoptics:pt30x-ndi-xx-g2:-:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.83611
Высокий

9.1 Critical

CVSS3

Дефекты

CWE-306
CWE-287

Связанные уязвимости

CVSS3: 9.1
github
больше 1 года назад

PTZOptics PT30X-SDI/NDI-xx before firmware 6.3.40 is vulnerable to an insufficient authentication issue. The camera does not properly enforce authentication to /cgi-bin/param.cgi when requests are sent without an HTTP Authorization header. The result is a remote and unauthenticated attacker can leak sensitive data such as usernames, password hashes, and configurations details. Additionally, the attacker can update individual configuration values or overwrite the whole file.

CVSS3: 9.1
fstec
больше 1 года назад

Уязвимость микропрограммного обеспечения веб-камер PTZOptics PT30X-SDI/NDI, связанная с неправильной аутентификацией, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 99%
0.83611
Высокий

9.1 Critical

CVSS3

Дефекты

CWE-306
CWE-287