CVE-2025-67070
Eine Schwachstelle existiert in Intelbras CFTV IP NVD 9032 R Ftd V2.800.00IB00C.0.T, die es einem nicht authentifizierten Angreifer ermöglicht, den...
- Veröffentlicht
- 09.01.2026
- Aktualisiert
- 09.01.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 10.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 31,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle existiert in Intelbras CFTV IP NVD 9032 R Ftd V2.800.00IB00C.0.T, die es einem nicht authentifizierten Angreifer ermöglicht, den Mechanismus der Multi-Faktor-Authentifizierung (MFA) während des Passwort-Wiederherstellungsprozesses zu umgehen. Dies führt dazu, dass das Admin-Passwort geändert und vollständiger Zugriff auf das Administrationspanel erlangt werden kann.
Quellen
1Eine kritische Schwachstelle im Intelbras NVD 9032 R Ftd IP CFTV-Gerät ermöglicht es einem Angreifer, die Multi-Faktor-Authentifizierung während der Passwortwiederherstellung zu umgehen. Dies führt zur Möglichkeit, das Admin-Passwort zu ändern und vollen Zugriff auf das Verwaltungspanel zu erhalten.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.