
تسمح ثغرة أمنية حرجة في جهاز Intelbras NVD 9032 R Ftd IP CFTV للمهاجم بتجاوز المصادقة متعددة العوامل أثناء استعادة كلمة المرور. يؤدي ذلك إلى إمكانية تغيير كلمة مرور المسؤول والحصول على وصول كامل إلى لوحة الإدارة.
Intelbras NVD 9032 R Ftd – ثغرة حرجة في إعادة تعيين كلمة المرور
اكتشفها: Theo Cia
CVE: CVE-2025-67070
الحالة: تم الإبلاغ للبائع
تاريخ الاكتشاف: نوفمبر 2025
التأثير: وصول إداري كامل عبر تجاوز المصادقة متعددة العوامل
البرنامج الثابت: V2.800.00IB00C.0.T
تاريخ البناء: 2022-08-17
ملخص
ثغرة حرجة في جهاز Intelbras NVD 9032 R Ftd IP CFTV تسمح للمهاجم بتجاوز المصادقة متعددة العوامل أثناء استعادة كلمة المرور. يؤدي ذلك إلى القدرة على تغيير كلمة مرور المسؤول والوصول الكامل إلى لوحة الإدارة.
تفاصيل الثغرة
المكوّن المتأثر: نقطة نهاية استعادة كلمة المرور
فئة الثغرة: تحكم غير سليم في الوصول (CWE-284)
متجه الهجوم: معالجة استجابة قائمة على الويب (اعتراض/وكيل)
التأثير
تسمح هذه الثغرة للمهاجمين غير المصادق عليهم بـ:
إعادة تعيين كلمة مرور المسؤول
تجاوز المصادقة متعددة العوامل
الحصول على وصول إداري كامل إلى لوحة NVR
التخفيف
لا يتوفر إصلاح رسمي حتى تاريخ النشر. تم إخطار Intelbras.
التواصل
لمزيد من المعلومات أو التنسيق، يرجى الاتصال بـ: [email protected]