Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 8 min 101 bronnen 1 kritiek 35 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2024-8956

CRITICAL · 9.5 CVSS Gepubliceerd: CWE-287

Beschrijving NL

PTZOptics PT30X-SDI/NDI-camera's bevatten een onveilige IDOR-kwetsbaarheid (direct object reference) waarmee een externe aanvaller verificatie voor het /cgi-bin/param.cgi CGI-script kan omzeilen. In combinatie met CVE-2024-8957 kan dit leiden tot uitvoering van externe code als root.

Vereiste actie: pas mitigaties toe volgens de instructies van de leverancier of stop het gebruik van het product als mitigaties niet beschikbaar zijn.

Origineel (Engels) tonen

PTZOptics PT30X-SDI/NDI cameras contain an insecure direct object reference (IDOR) vulnerability that allows a remote, attacker to bypass authentication for the /cgi-bin/param.cgi CGI script. If combined with CVE-2024-8957, this can lead to remote code execution as root.

Required action: Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Vendors

Ptzoptics

Affected products

Pt30x-sdi/ndi Cameras

References