# N/A
## 概述
Intelbras CFTV IP NVD 9032 R Ftd V2.800.00IB00C.0.T 设备存在安全漏洞,允许未经身份验证的攻击者绕过多因素认证(MFA)机制。
## 影响版本
- Intelbras CFTV IP NVD 9032 R Ftd
- 固件版本:V2.800.00IB00C.0.T
## 细节
在密码恢复流程中,MFA 机制存在缺陷,攻击者可利用该漏洞绕过认证步骤,无需提供 MFA 凭据即可触发密码重置流程。
## 影响
攻击者可成功修改管理员密码,获得设备的完全管理权限,进而控制设备管理界面。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | A critical vulnerability in the Intelbras NVD 9032 R Ftd IP CFTV device allows an attacker to bypass the multi-factor authentication during password recovery. This results in the ability to change the admin password and gain full access to the administrative panel. | https://github.com/teteco/CVE-2025-67070-Intelbras-CFTV-MFA-Bypass | POC详情 |
标题: GitHub - teteco/CVE-2025-67070-Intelbras-CFTV-MFA-Bypass: A critical vulnerability in the Intelbras NVD 9032 R Ftd IP CFTV device allows an attacker to bypass the multi-factor authentication during password recovery. This results in the ability to change the admin password and gain full access to the administrative panel. -- 🔗来源链接
标签:
神龙速读:
### 关键信息
- **漏洞名称**: Intelbras NVD 9032 R Ftd IP CFTV-MFA-Bypass
- **CVE编号**: CVE-2025-67070
- **发现者**: Theo Cia
- **发现问题时间**: 2025年11月
- **漏洞描述**:
- 该漏洞存在于 Intelbras NVD 9032 R Ftd IP CFTV 设备的密码恢复端点中,允许攻击者在密码恢复过程中绕过多因素认证。
- 这使得攻击者能够重置管理员密码并获得对管理面板的完全访问权限。
- **影响**:
- 重置管理员密码
- 绕过多因素认证
- 获得对 NVR 面板的完全管理访问权限
- **受影响组件**: 密码恢复端点
- **漏洞类别**: 不当访问控制 (CWE-284)
- **攻击向量**: 基于Web的响应操纵 (拦截/代理)
- **固件版本**: V2.800.00IB00C.0.T
- **构建日期**: 2022-08-17
- **当前状态**: 已报告给供应商
- **缓解措施**: 目前没有官方修复方案。Intelbras 已被通知。
- **联系人**: 如果需要更多详细信息或协调,请联系 theo.cia@guardsi.com.br
Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.