
Una vulnerabilidad crítica en el dispositivo Intelbras NVD 9032 R Ftd IP CFTV permite a un atacante eludir la autenticación multifactor durante la recuperación de contraseña. Esto resulta en la capacidad de cambiar la contraseña de administrador y obtener acceso completo al panel administrativo.
Intelbras NVD 9032 R Ftd – Vulnerabilidad crítica de restablecimiento de contraseña
Descubierto por: Theo Cia
CVE: CVE-2025-67070
Estado: Reportado al proveedor
Fecha de descubrimiento: Noviembre 2025
Impacto: Acceso administrativo completo mediante bypás de MFA
Firmware: V2.800.00IB00C.0.T
Build Date: 2022-08-17
Resumen
Una vulnerabilidad crítica en el dispositivo IP CFTV Intelbras NVD 9032 R Ftd permite a un atacante eludir la autenticación multifactor durante la recuperación de contraseña. Esto resulta en la capacidad de cambiar la contraseña del administrador y obtener acceso completo al panel administrativo.
Detalles de la vulnerabilidad
Componente afectado: Endpoint de recuperación de contraseña
Clase de vulnerabilidad: Control de acceso inadecuado (CWE-284)
Vector de ataque: Manipulación de respuesta basada en web (intercepción/proxy)
Impacto
Esta vulnerabilidad permite a atacantes no autenticados:
Restablecer la contraseña del administrador
Eludir la autenticación multifactor
Obtener acceso administrativo completo al panel del NVR
Mitigación
No hay una corrección oficial disponible a la fecha de publicación. Intelbras ha sido notificado.
Contacto
Para más información o coordinación, contacte a: [email protected]