V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2017-7921
CVE
Критический KEVПодтвержденаЭксплойт есть

Обнаружена проблема неправильной аутентификации в устройствах Hikvision DS-2CD2xx2F-I Series V5.2.0 build 140721 - V5.4.0 build 160530, DS-…

CVSS
9.8
Критический
EPSS
0.94
p99
Опубликовано
2017-01-01
Обновлено
2026-03-05
Описание

Обнаружена проблема неправильной аутентификации в устройствах Hikvision DS-2CD2xx2F-I Series V5.2.0 build 140721 - V5.4.0 build 160530, DS-2CD2xx0F-I Series V5.2.0 build 140721 - V5.4.0 Build 160401, DS-2CD2xx2FWD Series V5.3.1 build 150410 - V5.4.4 Build 161125, DS-2CD4x2xFWD Series V5.2.0 build 140721 - V5.4.0 Build 160414, DS-2CD4xx5 Series V5.2.0 build 140721 - V5.4.0 Build 160421, DS-2DFx Series V5.2.0 build 140805 - V5.4.5 Build 160928 и DS-2CD63xx Series V5.0.9 build 140305 - V5.3.5 Build 160106. Уязвимость неправильной аутентификации возникает, когда приложение неадекватно или неправильно аутентифицирует пользователей. Это может позволить злоумышленнику повысить свои привилегии в системе и получить доступ к конфиденциальной информации.

Теги · CWE
KEVБез аутентификации
CWE-287
CAPEC-22
CAPEC-57
CAPEC-94
CAPEC-114
CAPEC-115
CAPEC-151
CAPEC-194
CAPEC-593
CAPEC-633
CAPEC-650
Затронутые продукты
Ds-2cd2032-i_firmwareDs-2cd2112-i_firmwareDs-2cd2132-i_firmwareDs-2cd2212-i5_firmwareDs-2cd2232-i5_firmwareDs-2cd2312-i_firmwareDs-2cd2332-i_firmwareDs-2cd2412f-i(w)_firmwareDs-2cd2432f-i(w)_firmwareDs-2cd2512f-i(s)_firmwareDs-2cd2532f-i(s)_firmwareDs-2cd2612f-i(s)_firmwareDs-2cd2632f-i(s)_firmwareDs-2cd2712f-i(s)_firmwareDs-2cd2732f-i(s)_firmwareDs-2cd2t32-i3_firmwareDs-2cd2t32-i5_firmwareDs-2cd2t32-i8_firmwareDs-2cd4012f-(a)_firmwareDs-2cd4012f-(p)_firmware
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2017-01-01
Опубликована
2026-03-05
Добавлена в KEV
2026-03-05
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.942 · p99
Известна эксплуатация (KEV)
Да
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
CVE-2017-7921
github-poc · https://github.com/KelvinWin10/CVE-2017-7921-rewrite
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
ds-2cd2032-i_firmware*Эксплуатируется
ds-2cd2112-i_firmware*Эксплуатируется
ds-2cd2132-i_firmware*Эксплуатируется
ds-2cd2212-i5_firmware*Эксплуатируется
ds-2cd2232-i5_firmware*Эксплуатируется
ds-2cd2312-i_firmware*Эксплуатируется
ds-2cd2332-i_firmware*Эксплуатируется
ds-2cd2412f-i(w)_firmware*Эксплуатируется
ds-2cd2432f-i(w)_firmware*Эксплуатируется
ds-2cd2512f-i(s)_firmware*Эксплуатируется
ds-2cd2532f-i(s)_firmware*Эксплуатируется
ds-2cd2612f-i(s)_firmware*Эксплуатируется
ds-2cd2632f-i(s)_firmware*Эксплуатируется
ds-2cd2712f-i(s)_firmware*Эксплуатируется
ds-2cd2732f-i(s)_firmware*Эксплуатируется
ds-2cd2t32-i3_firmware*Эксплуатируется
ds-2cd2t32-i5_firmware*Эксплуатируется
ds-2cd2t32-i8_firmware*Эксплуатируется
ds-2cd4012f-(a)_firmware*Эксплуатируется
ds-2cd4012f-(p)_firmware*Эксплуатируется
Источники данных
CVE
Связанные уязвимости