
Intelbras NVD 9032 R Ftd IP CFTV डिवाइस में एक गंभीर भेद्यता एक हमलावर को पासवर्ड पुनर्प्राप्ति के दौरान मल्टी-फैक्टर प्रमाणीकरण को बायपास करने की अनुमति देती है। इसके परिणामस्वरूप, हमलावर एडमिन पासवर्ड बदल सकता है और प्रशासनिक पैनल तक पूर्ण पहुँच प्राप्त कर सकता है।
Intelbras NVD 9032 R Ftd – गंभीर पासवर्ड रीसेट भेद्यता
खोजकर्ता: Theo Cia
CVE: CVE-2025-67070
स्थिति: विक्रेता को सूचित किया गया
खोज की तिथि: नवंबर 2025
प्रभाव: MFA बायपास के माध्यम से पूर्ण प्रशासनिक पहुंच
फर्मवेयर: V2.800.00IB00C.0.T
निर्माण तिथि: 2022-08-17
सारांश
Intelbras NVD 9032 R Ftd IP CFTV डिवाइस में एक गंभीर भेद्यता एक हमलावर को पासवर्ड पुनर्प्राप्ति के दौरान मल्टी-फैक्टर प्रमाणीकरण को बायपास करने की अनुमति देती है। इसके परिणामस्वरूप एडमिन पासवर्ड बदलने और प्रशासनिक पैनल तक पूर्ण पहुंच प्राप्त करने की क्षमता मिलती है।
भेद्यता विवरण
प्रभावित घटक: पासवर्ड पुनर्प्राप्ति एंडपॉइंट
भेद्यता वर्ग: अनुचित एक्सेस नियंत्रण (CWE-284)
हमला वेक्टर: वेब-आधारित प्रतिक्रिया हेरफेर (इंटरसेप्शन/प्रॉक्सी)
प्रभाव
यह भेद्यता बिना प्रमाणीकरण वाले हमलावरों को निम्नलिखित कार्य करने की अनुमति देती है:
एडमिन पासवर्ड रीसेट करना
मल्टी-फैक्टर प्रमाणीकरण बायपास करना
NVR पैनल तक पूर्ण प्रशासनिक पहुंच प्राप्त करना
शमन
प्रकाशन तिथि तक कोई आधिकारिक सुधार उपलब्ध नहीं है। Intelbras को सूचित कर दिया गया है।
संपर्क
अधिक जानकारी या समन्वय के लिए, कृपया संपर्क करें: [email protected]