
Intelbras NVD 9032 R Ftd IP CFTV 장치의 심각한 취약점으로 인해 공격자가 비밀번호 복구 중 다중 인증(MFA)을 우회할 수 있습니다. 이를 통해 관리자 비밀번호를 변경하고 관리 패널에 대한 전체 액세스 권한을 얻을 수 있습니다.
Intelbras NVD 9032 R Ftd – 중요한 비밀번호 재설정 취약점
발견자: Theo Cia
CVE: CVE-2025-67070
상태: 공급업체에 보고됨
발견 날짜: 2025년 11월
영향: MFA 우회를 통한 전체 관리자 액세스
펌웨어: V2.800.00IB00C.0.T
빌드 날짜: 2022-08-17
요약
Intelbras NVD 9032 R Ftd IP CFTV 장치의 중요한 취약점으로 인해 공격자가 비밀번호 복구 과정에서 다중 인증(MFA)을 우회할 수 있습니다. 이를 통해 관리자 비밀번호를 변경하고 관리 패널에 대한 전체 액세스 권한을 얻을 수 있습니다.
취약점 세부 정보
영향을 받는 구성 요소: 비밀번호 복구 엔드포인트
취약점 유형: 부적절한 액세스 제어 (CWE-284)
공격 경로: 웹 기반 응답 변조(인터셉트/프록시)
영향
이 취약점으로 인해 인증되지 않은 공격자는 다음을 수행할 수 있습니다:
관리자 비밀번호 재설정
다중 인증(MFA) 우회
NVR 패널에 대한 전체 관리자 액세스 권한 획득
완화 조치
게시일 기준 공식 패치는 제공되지 않습니다. Intelbras에 통보되었습니다.
연락처
자세한 정보 또는 조율을 위해 다음으로 연락하십시오: [email protected]