
Eine kritische Schwachstelle im Intelbras NVD 9032 R Ftd IP CFTV-Gerät ermöglicht es einem Angreifer, die Multi-Faktor-Authentifizierung während der Passwortwiederherstellung zu umgehen. Dies führt zur Möglichkeit, das Admin-Passwort zu ändern und vollen Zugriff auf das Verwaltungspanel zu erhalten.
Intelbras NVD 9032 R Ftd – Kritische Schwachstelle beim Zurücksetzen des Passworts
Entdeckt von: Theo Cia
CVE: CVE-2025-67070
Status: Dem Hersteller gemeldet
Entdeckungsdatum: November 2025
Auswirkung: Vollständiger administrativer Zugriff durch MFA-Umgehung
Firmware: V2.800.00IB00C.0.T
Build-Datum: 2022-08-17
Zusammenfassung
Eine kritische Schwachstelle im Intelbras NVD 9032 R Ftd IP-CFTV-Gerät ermöglicht es einem Angreifer, die Multi-Faktor-Authentifizierung während der Passwortwiederherstellung zu umgehen. Dies führt zur Möglichkeit, das Admin-Passwort zu ändern und vollen Zugriff auf das Administrationspanel zu erhalten.
Schwachstellendetails
Betroffene Komponente: Endpunkt für Passwortwiederherstellung
Schwachstellenklasse: Unzureichende Zugriffskontrolle (CWE-284)
Angriffsvektor: Web-basierte Antwortmanipulation (Abfangen/Proxy)
Auswirkung
Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern:
Gegenmaßnahmen
Zum Zeitpunkt der Veröffentlichung ist kein offizieller Fix verfügbar. Intelbras wurde benachrichtigt.
Kontakt
Für weitere Informationen oder Koordination wenden Sie sich bitte an: [email protected]