海康威视多款摄像机配置文件密码漏洞

CNNVD编号:CNVD-2017-08191

CVE编号: CVE-2017-7923

发布时间: 2017/06/05

更新时间: 2020/06/16

漏洞来源:公开资料

危害等级: 中危

漏洞类型:

威胁类型:

厂 商:海康威视

漏洞简介

海康威视多款摄像机存在配置文件密码漏洞,攻击者可以利用该漏洞导致用户可提升权限或假冒另一用户的身份,从而访问敏感信息。

漏洞公告

用户可参考如下厂商提供的安全补丁以修复该漏洞: 
http://www.hikvision.com/us/about_10807.html

参考网址

http://www.cnvd.org.cn/flaw/show/CNVD-2017-08191

受影响实体

DS-2CD2XX0F-I V5.2.0 build140721-V5.4.0 Build160401
DS-2DFX    V5.2.0 build140805-V5.4.5 Build160928
DS-2CD63XX V5.0.9 build140305-V5.3.5 Build160106
DS-2CD2XX2F-I V5.2.0 build140721-V5.4.0 build160530
DS-2CD2XX2FWD V5.3.1 build150410-V5.4.4 Build161125
DS-2CD4X2XFWD V5.2.0 build140721-V5.4.0 Build160414
DS-2CD4XX5 V5.2.0 build140721-V5.4.0 Build160421