V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2017-7923
CVE
Высокий

Обнаружена проблема с паролем в файле конфигурации в Hikvision DS-2CD2xx2F-I Series V5.2.0 build 140721 - V5.4.0 build 160530, DS-2CD2xx0F-…

CVSS
8.8
Высокий
EPSS
0.02
p81
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание

Обнаружена проблема с паролем в файле конфигурации в Hikvision DS-2CD2xx2F-I Series V5.2.0 build 140721 - V5.4.0 build 160530, DS-2CD2xx0F-I Series V5.2.0 build 140721 - V5.4.0 Build 160401, DS-2CD2xx2FWD Series V5.3.1 build 150410 - V5.4.4 Build 161125, DS-2CD4x2xFWD Series V5.2.0 build 140721 - V5.4.0 Build 160414, DS-2CD4xx5 Series V5.2.0 build 140721 - V5.4.0 Build 160421, DS-2DFx Series V5.2.0 build 140805 - V5.4.5 Build 160928 и DS-2CD63xx Series V5.0.9 build 140305 - V5.3.5 Build 160106. Уязвимость пароля в файле конфигурации может позволить злоумышленнику повысить привилегии или присвоить личность другого пользователя и получить доступ к конфиденциальной информации.

Теги · CWE
CWE-260
Затронутые продукты
Ds-2cd2032-i_firmwareDs-2cd2112-i_firmwareDs-2cd2132-i_firmwareDs-2cd2212-i5_firmwareDs-2cd2232-i5_firmwareDs-2cd2312-i_firmwareDs-2cd2332-i_firmwareDs-2cd2412f-i(w)_firmwareDs-2cd2432f-i(w)_firmwareDs-2cd2512f-i(s)_firmwareDs-2cd2532f-i(s)_firmwareDs-2cd2612f-i(s)_firmwareDs-2cd2632f-i(s)_firmwareDs-2cd2712f-i(s)_firmwareDs-2cd2732f-i(s)_firmwareDs-2cd2t32-i3_firmwareDs-2cd2t32-i5_firmwareDs-2cd2t32-i8_firmwareDs-2cd4012f-(a)_firmwareDs-2cd4012f-(p)_firmware
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.023 · p81
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
ds-2cd2032-i_firmware*Отслеживается
ds-2cd2112-i_firmware*Отслеживается
ds-2cd2132-i_firmware*Отслеживается
ds-2cd2212-i5_firmware*Отслеживается
ds-2cd2232-i5_firmware*Отслеживается
ds-2cd2312-i_firmware*Отслеживается
ds-2cd2332-i_firmware*Отслеживается
ds-2cd2412f-i(w)_firmware*Отслеживается
ds-2cd2432f-i(w)_firmware*Отслеживается
ds-2cd2512f-i(s)_firmware*Отслеживается
ds-2cd2532f-i(s)_firmware*Отслеживается
ds-2cd2612f-i(s)_firmware*Отслеживается
ds-2cd2632f-i(s)_firmware*Отслеживается
ds-2cd2712f-i(s)_firmware*Отслеживается
ds-2cd2732f-i(s)_firmware*Отслеживается
ds-2cd2t32-i3_firmware*Отслеживается
ds-2cd2t32-i5_firmware*Отслеживается
ds-2cd2t32-i8_firmware*Отслеживается
ds-2cd4012f-(a)_firmware*Отслеживается
ds-2cd4012f-(p)_firmware*Отслеживается
Показаны первые 20 из 58
Источники данных
CVE