CVE-2023-3705
Acerca de
La vulnerabilidad existe en el NVR de CP-Plus debido a un manejo inadecuado de la entrada en la interfaz de gestión basada en web del producto afectado. Un atacante remoto no autenticado podría explotar esta vulnerabilidad enviando solicitudes HTTP especialmente manipuladas al dispositivo vulnerable.
Una explotación exitosa de esta vulnerabilidad podría permitir al atacante remoto obtener información sensible en el dispositivo objetivo.
Análisis del analista Rainforest
Los dispositivos NVR de CP-Plus manejan mal la entrada en su interfaz de gestión web, y un atacante remoto no autenticado que envíe solicitudes HTTP especialmente manipuladas puede extraer información sensible del dispositivo. Estos son grabadores de vídeo en red —el núcleo de un despliegue de videovigilancia con cámaras—, así que la información en riesgo incluye datos del dispositivo y de configuración, y potencialmente las credenciales que resguardan las propias grabaciones. No se necesita ninguna cuenta; la solicitud manipulada hace el trabajo.
Los appliances de videovigilancia son un objetivo predilecto porque suelen estar expuestos a internet para su visualización remota y rara vez se vigilan tan de cerca como los servidores. La divulgación no autenticada en esta clase de dispositivo es exactamente lo que barren los escáneres oportunistas, y los detalles de dispositivo o las credenciales filtradas abren la puerta a secuestrar las transmisiones de las cámaras o a usar el grabador como un punto de apoyo silencioso en la red donde reside.
Nuestro ángulo es el mapeo de exposición a lo largo de los varios modelos afectados: las líneas CP-VNR-3104, 3108 y 3208 y su firmware. Buscamos cualquiera de estos NVR accesible desde redes no confiables, porque un grabador de videovigilancia expuesto a internet es la configuración de alto riesgo aquí. Donde los encontramos, el aislamiento de red y la rotación de credenciales van primero; estos dispositivos rara vez son amigables con el parcheo, así que reducir la accesibilidad es el control duradero.
Referencias
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2023-3705?
La vulnerabilidad existe en el NVR de CP-Plus debido a un manejo inadecuado de la entrada en la interfaz de gestión basada en web del producto afectado. Un atacante remoto no autenticado podría explotar esta vulnerabilidad enviando solicitudes HTTP especialmente manipuladas al dispositivo vulnerable.
¿Qué tan grave es CVE-2023-3705?
CVE-2023-3705 tiene una puntuación base CVSS 3.1 de 7.5, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 75 sobre 100, en la banda alto.
¿Cómo se explota CVE-2023-3705?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Ninguno y disponibilidad Ninguno.
¿Qué productos afecta CVE-2023-3705?
Los avisos públicos listan como afectados: cp-vnr-3104, cp-vnr-3104 firmware, cp-vnr-3108, cp-vnr-3108 firmware, cp-vnr-3208, cp-vnr-3208 firmware. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2023-3705?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
