Vulnerabilidad en GeoVision GV-ASManager (CVE-2024-12553)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/12/2024
Última modificación:
13/12/2024
Descripción
Vulnerabilidad de divulgación de información de autorización faltante en GeoVision GV-ASManager. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre instalaciones afectadas de GeoVision GV-ASManager. Aunque se requiere autenticación para explotar esta vulnerabilidad, se pueden utilizar credenciales de invitado predeterminadas. La falla específica existe dentro del servicio GV-ASWeb. El problema es el resultado de la falta de autorización antes de permitir el acceso a la funcionalidad. Un atacante puede aprovechar esta vulnerabilidad para divulgar credenciales almacenados, lo que conduce a una mayor vulnerabilidad. Era ZDI-CAN-25394.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA