宇视科技部分NVR存在权限许可和访问控制漏洞

CNNVD编号:USRC-201802-02

CVE编号: 无

发布时间: 2018/02/11

更新时间:

漏洞来源:公开资料

危害等级: 高

漏洞类型: 无

威胁类型: 远程

厂 商:浙江宇视

漏洞简介

宇视科技部分NVR设备存在权限许可和访问控制安全隐患。由于部分接口校验不够严格,导致攻击者可伪造特定消息进行利用,提升权限。

漏洞公告

请获取修复版本升级或联系宇视科技区域技术支持人员进行升级。

参考网址

http://cn.uniview.com/Security/Notice/201802/800756_197700_0.htm

受影响实体

NVR301-P -B3222P16
NVR302-B -B3321P21
NVR304-B -B3121P21
NVR308-B -B3121P21
NVR101-S -B2117P66
NVR301-S -B3220P43
NVR302-S -B3220P43
NVR204 -R2220P50
NVR208 -R2220P50
NVR201 -R2320P50
NVR202 -R2320P50
NVR302 -R2320P50
NVR304 -R2320P50
NVR308 -B3121P15
NVR516 -B5121P20
SR-04NI-K1-4P -B3221P25
SR-08NI-K1-8P -B3221P25
SR-08NI-I2-8P -B3321P25
SR-16NI-I2-16P -B3321P25