海康威视部分IP Camera设备存在权限提升安全漏洞

CNNVD编号:无

CVE编号: 无

发布时间: 2017/03/14

更新时间: 2018/02/01

漏洞来源:公开资料

危害等级: 高危

漏洞类型:

威胁类型: 远程

厂 商:海康威视

漏洞简介

海康威视部分IP Camera设备中存在一个权限提升安全漏洞。由于代码对用户传入参数检查不足,攻击者可能利用该漏洞提升权限,获取或修改设备信息。

漏洞公告

升级到版本:
V5.4.41 build170310
下载链接:http://www.hikvision.com/cn/support_det_591_i494.html

参考网址

http://www.hikvision.com/cn/support_det_591_i494.html

受影响实体

DS-2CD2X20(B/C/D) V5.3.1 build150417-V5.4.23 build161020
DS-2CD3X20(B/C/D) V5.3.1 build150417-V5.4.23 build161020
DS-2CD3X10(c) V5.4.0 build160415-V5.4.4 build161105
DS-2CD4X2XFWD V5.2.0 build140721-V5.4.20 build160714
DS-2CD5X   V5.3.2 build150515-V5.4.4 build161022
DS-2CD2XX5 V5.3.1 build150410-V5.3.3 build150613
DS-2CD3XX5 V5.3.1 build150410-V5.3.3 build150613
DS-2CD2XX5 V5.3.5 build150906-V5.4.23 build161020
DS-2CD3XX5 V5.3.5 build150906-V5.4.23 build161020
DS-2DEX    V5.3.1 build150527-V5.4.4 build160927
DS-2DFX    V5.3.1 build150527-V5.4.4 build160927