
Una vulnerabilità critica nel dispositivo Intelbras NVD 9032 R Ftd IP CFTV permette a un attaccante di bypassare l'autenticazione multifattore durante il recupero della password. Ciò consente di modificare la password dell'amministratore e ottenere accesso completo al pannello amministrativo.
Scoperta da: Theo Cia
CVE: CVE-2025-67070
Stato: Segnalato al fornitore
Data della scoperta: Novembre 2025
Impatto: Accesso amministrativo completo tramite bypass MFA
Firmware: V2.800.00IB00C.0.T
Data di build: 2022-08-17
Una vulnerabilità critica nel dispositivo IP CFTV Intelbras NVD 9032 R Ftd consente a un attaccante di bypassare l'autenticazione multifattore durante il recupero della password. Ciò permette di modificare la password dell'amministratore e ottenere accesso completo al pannello amministrativo.
Componente interessato: Endpoint di recupero password
Classe di vulnerabilità: Controllo di accesso improprio (CWE-284)
Vettore d'attacco: Manipolazione della risposta basata sul web (intercettazione/proxy)
Questa vulnerabilità consente ad attaccanti non autenticati di:
Al momento della pubblicazione non è disponibile una correzione ufficiale. Intelbras è stata informata.
Per maggiori informazioni o coordinamento, contattare: [email protected]