大华部分设备存在越权漏洞

CNNVD编号:无

CVE编号: CVE-2017-9317

发布时间: 2018/03/16

更新时间:

漏洞来源:公开资料

危害等级: 高

漏洞类型: 无

威胁类型: 远程

厂 商:大华

漏洞简介

大华部分设备存在纵向越权漏洞。攻击者在低权限帐户下可通过一定方式获得高权限用户的帐号信息,进而窃取设备信息或攻击设备。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.dahuatech.com/service/safe_info/43/84.html

参考网址

https://www.dahuatech.com/service/safe_info/43/84.html

受影响实体

DH-XVR5X16
DH-XVR7X16
DH-IPC-HDBW4XXX
DH-IPC-HDBW5XXX