CVE-2023-3705
Sobre
A vulnerabilidade existe no CP-Plus NVR devido a um tratamento inadequado de entrada na interface de gerenciamento baseada na web do produto afetado. Um atacante remoto não autenticado poderia explorar essa vulnerabilidade enviando requisições HTTP especialmente forjadas ao dispositivo vulnerável.
A exploração bem-sucedida dessa vulnerabilidade poderia permitir que o atacante remoto obtivesse informações sensíveis no dispositivo alvo.
Análise do analista Rainforest
Dispositivos CP-Plus NVR tratam a entrada de forma inadequada em sua interface de gerenciamento web, e um atacante remoto não autenticado que envia requisições HTTP especialmente forjadas pode extrair informações sensíveis do dispositivo. Estes são gravadores de vídeo em rede — o hub de uma implantação de câmeras de vigilância — então a informação em risco inclui dados de dispositivo e de configuração e, potencialmente, as credenciais que protegem as próprias gravações. Nenhuma conta é necessária; a requisição forjada faz o trabalho.
Appliances de vigilância são um alvo predileto porque são rotineiramente expostos à internet para visualização remota e raramente vigiados tão de perto quanto servidores. Divulgação não autenticada nessa classe de dispositivo é exatamente o que scanners oportunistas varrem, e detalhes de dispositivo ou credenciais vazadas abrem a porta para sequestrar os feeds das câmeras ou usar o gravador como um ponto de apoio silencioso na rede em que ele vive.
Nosso ângulo é o mapeamento de exposição nos diversos modelos afetados — as linhas CP-VNR-3104, 3108 e 3208 e seus firmwares. Caçamos qualquer um desses NVRs alcançável a partir de redes não confiáveis, porque um gravador de vigilância voltado para a internet é a configuração de alto risco aqui. Onde os encontramos, isolamento de rede e rotação de credenciais vêm primeiro; esses dispositivos raramente são amigáveis a correções, então reduzir a alcançabilidade é o controle duradouro.
Referências
CVEs Relacionadas
Perguntas frequentes
O que é CVE-2023-3705?
A vulnerabilidade existe no CP-Plus NVR devido a um tratamento inadequado de entrada na interface de gerenciamento baseada na web do produto afetado. Um atacante remoto não autenticado poderia explorar essa vulnerabilidade enviando requisições HTTP especialmente forjadas ao dispositivo vulnerável.
Qual a gravidade de CVE-2023-3705?
CVE-2023-3705 tem pontuação base CVSS 3.1 de 7.5, classificada como high. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 75 de 100, na faixa alto.
Como CVE-2023-3705 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Nenhum e disponibilidade Nenhum.
Quais produtos são afetados por CVE-2023-3705?
Os avisos públicos listam como afetados: cp-vnr-3104, cp-vnr-3104 firmware, cp-vnr-3108, cp-vnr-3108 firmware, cp-vnr-3208, cp-vnr-3208 firmware. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2023-3705?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
