
Uma vulnerabilidade crítica no dispositivo Intelbras NVD 9032 R Ftd IP CFTV permite que um atacante contorne a autenticação de múltiplos fatores durante a recuperação de senha. Isso resulta na capacidade de alterar a senha do administrador e obter acesso total ao painel administrativo.
Intelbras NVD 9032 R Ftd – Vulnerabilidade Crítica de Redefinição de Senha
Descoberto por: Theo Cia
CVE: CVE-2025-67070
Status: Reportado ao fabricante
Data da descoberta: novembro de 2025
Impacto: Acesso administrativo total via bypass de MFA
Firmware: V2.800.00IB00C.0.T
Data da build: 2022-08-17
Resumo
Uma vulnerabilidade crítica no dispositivo Intelbras NVD 9032 R Ftd IP CFTV permite que um atacante contorne a autenticação multifator durante a recuperação de senha. Isso permite alterar a senha do administrador e obter acesso total ao painel administrativo.
Detalhes da Vulnerabilidade
Componente afetado: endpoint de recuperação de senha
Classe de vulnerabilidade: Controle de acesso inadequado (CWE-284)
Vetor de ataque: Manipulação de resposta baseada na web (interceptação/proxy)
Impacto
Esta vulnerabilidade permite que atacantes não autenticados:
Mitigação
Não há correção oficial disponível até a data de publicação. A Intelbras foi notificada.
Contato
Para mais informações ou coordenação, entre em contato: [email protected]