Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-67070-Intelbras-CFTV-MFA-Bypass — Intelbras NVD 9032 R Ftd IP CFTV डिवाइस में एक गंभीर भेद्यता एक हमलावर को पासवर्ड पुनर्प्राप्ति के दौरान मल्टी-फैक्टर प्रमाणीकरण को बायपास करने की अनुमति देती है। इसके परिणामस्वरूप, हमलावर एडमिन पासवर्ड बदल सकता है और प्रशासनिक पैनल तक पूर्ण पहुँच प्राप्त कर सकता है। | Kitploit
उपकरण/GitHubGitHub/teteco/cve-2025-67070-intelbras-cftv-mfa-bypass
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubteteco/cve-2025-67070-intelbras-cftv-mfa-bypass

CVE-2025-67070-Intelbras-CFTV-MFA-Bypass

Intelbras NVD 9032 R Ftd IP CFTV डिवाइस में एक गंभीर भेद्यता एक हमलावर को पासवर्ड पुनर्प्राप्ति के दौरान मल्टी-फैक्टर प्रमाणीकरण को बायपास करने की अनुमति देती है। इसके परिणामस्वरूप, हमलावर एडमिन पासवर्ड बदल सकता है और प्रशासनिक पैनल तक पूर्ण पहुँच प्राप्त कर सकता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

Intelbras NVD 9032 R Ftd – गंभीर पासवर्ड रीसेट भेद्यता

खोजकर्ता: Theo Cia

CVE: CVE-2025-67070

स्थिति: विक्रेता को सूचित किया गया

खोज की तिथि: नवंबर 2025

प्रभाव: MFA बायपास के माध्यम से पूर्ण प्रशासनिक पहुंच

फर्मवेयर: V2.800.00IB00C.0.T

निर्माण तिथि: 2022-08-17

सारांश

Intelbras NVD 9032 R Ftd IP CFTV डिवाइस में एक गंभीर भेद्यता एक हमलावर को पासवर्ड पुनर्प्राप्ति के दौरान मल्टी-फैक्टर प्रमाणीकरण को बायपास करने की अनुमति देती है। इसके परिणामस्वरूप एडमिन पासवर्ड बदलने और प्रशासनिक पैनल तक पूर्ण पहुंच प्राप्त करने की क्षमता मिलती है।

भेद्यता विवरण

प्रभावित घटक: पासवर्ड पुनर्प्राप्ति एंडपॉइंट

भेद्यता वर्ग: अनुचित एक्सेस नियंत्रण (CWE-284)

हमला वेक्टर: वेब-आधारित प्रतिक्रिया हेरफेर (इंटरसेप्शन/प्रॉक्सी)

प्रभाव

यह भेद्यता बिना प्रमाणीकरण वाले हमलावरों को निम्नलिखित कार्य करने की अनुमति देती है:

एडमिन पासवर्ड रीसेट करना

मल्टी-फैक्टर प्रमाणीकरण बायपास करना

NVR पैनल तक पूर्ण प्रशासनिक पहुंच प्राप्त करना

शमन

प्रकाशन तिथि तक कोई आधिकारिक सुधार उपलब्ध नहीं है। Intelbras को सूचित कर दिया गया है।

संपर्क

अधिक जानकारी या समन्वय के लिए, कृपया संपर्क करें: [email protected]

टूल डाउनलोड करें