Intelbras NVD 9032 R Ftd – 严重密码重置漏洞
发现者:Theo Cia
CVE:CVE-2025-67070
状态:已报告给厂商
发现日期:2025年11月
影响:通过绕过 MFA 获得完全管理访问权限
固件:V2.800.00IB00C.0.T
构建日期:2022-08-17
概要
Intelbras NVD 9032 R Ftd IP CFTV 设备中存在一个严重漏洞,攻击者可在密码恢复过程中绕过多因素认证。这导致攻击者能够更改管理员密码并获得管理面板的完全访问权限。
漏洞详情
受影响组件:密码恢复端点
漏洞类型:访问控制不当 (CWE-284)
攻击途径:基于 Web 的响应篡改(拦截/代理)
影响
该漏洞允许未认证的攻击者:
重置管理员密码
绕过多因素认证
获得 NVR 面板的完全管理访问权限
缓解措施
截至发布日期,尚无官方修复程序。已通知 Intelbras。
联系方式
如需了解更多信息或进行协调,请联系: [email protected]