多款Hikvision Cameras不正确身份验证漏洞

CNNVD编号:CNVD-2017-06977

CVE编号: CVE-2017-7921

发布时间: 2017/05/19

更新时间: 2020/06/16

漏洞来源:公开资料

危害等级: 高危

漏洞类型:

威胁类型: 远程

厂 商:海康威视

漏洞简介

多款Hikvision Cameras存在不正确身份验证漏洞。攻击者可以利用该漏洞获取敏感信息,绕过身份验证机制并危及用户帐户。

漏洞公告

用户可参考如下厂商提供的安全补丁以修复该漏洞: 
https://www.hikvision.com/

参考网址

http://www.cnvd.org.cn/flaw/show/CNVD-2017-06977

受影响实体

DS-2CD2XX2F-I V5.2.0 build140721-V5.4.0 build160530
DS-2CD2XX0F-I V5.2.0 build140721-V5.4.0 Build160401
DS-2DFX    V5.2.0 build140805-V5.4.5 Build160928
DS-2CD63XX V5.0.9 build140305-V5.3.5 Build160106
DS-2CD2XX2FWD V5.3.1 build150410-V5.4.4 Build161125
DS-2CD4X2XFWD V5.2.0 build140721-V5.4.0 Build160414
DS-2CD4XX5 V5.2.0 build140721-V5.4.0 Build160421