
Критическая уязвимость в устройстве Intelbras NVD 9032 R Ftd IP CFTV позволяет злоумышленнику обойти многофакторную аутентификацию при восстановлении пароля. Это приводит к возможности изменить пароль администратора и получить полный доступ к административной панели.
Intelbras NVD 9032 R Ftd – Критическая уязвимость сброса пароля
Обнаружено: Theo Cia
CVE: CVE-2025-67070
Статус: Сообщено вендору
Дата обнаружения: ноябрь 2025
Воздействие: Полный административный доступ через обход MFA
Прошивка: V2.800.00IB00C.0.T
Дата сборки: 2022-08-17
Краткое описание
Критическая уязвимость в устройстве Intelbras NVD 9032 R Ftd IP CFTV позволяет злоумышленнику обойти многофакторную аутентификацию во время восстановления пароля. В результате появляется возможность изменить пароль администратора и получить полный доступ к панели администрирования.
Детали уязвимости
Затронутый компонент: конечная точка восстановления пароля
Класс уязвимости: неправильный контроль доступа (CWE-284)
Вектор атаки: манипуляция ответом на основе веб-перехвата (перехват/прокси)
Воздействие
Эта уязвимость позволяет неавторизованным злоумышленникам:
Сбросить пароль администратора
Обойти многофакторную аутентификацию
Получить полный административный доступ к панели NVR
Меры по смягчению
На дату публикации официального исправления не существует. Intelbras был уведомлён.
Контакты
Для получения дополнительной информации или координации, пожалуйста, свяжитесь: [email protected]