Verint 5620PTZ Verint_FW_0_42 e Verint 4320 V4320_FW_0_23 e V4320_FW_0_31 unità sono dotate di un servizio di rilevamento automatico implementato nel binario eseguibile ‘/ usr / sbin / DM’ che ascolti sulla porta TCP 6666. Il servizio è vulnerabile ad un buffer overflow. Vale la pena notare che questo servizio non richiede alcuna autenticazione.
https://ioac.tv/2Nbc40h
https://ioactive.com/verint-ptz-cameras-multiple-vulnerabilities/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-24055