Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-06652

Опубликовано: 26 июл. 2023
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Средний

Описание

Уязвимость микропрограммного обеспечения устройств просмотра видео в реальном времени Fujitsu серии IP связана с использованием жестко закодированных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, инициализировать или перезагрузить устройство, а также прекратить передачу видео

Вендор

Fujitsu Limited

Наименование ПО

IP-HE950E
IP-HE950D
IP-HE900E
IP-HE900D
IP-920E
IP-900E
IP-920D
IP-900D
IP-900IID
IP-90
IP-9610

Версия ПО

от 01L001 до 01L053 включительно (IP-HE950E)
от 01L001 до 01L053 включительно (IP-HE950D)
от 01L001 до 01L010 включительно (IP-HE900E)
от 01L001 до 01L004 включительно (IP-HE900D)
от 01L001 до 02L061 включительно (IP-920E)
от 01L001 до 02L061 включительно (IP-900E)
от 01L001 до 02L061 включительно (IP-920D)
от 01L001 до 02L061 включительно (IP-900D)
от 01L001 до 02L061 включительно (IP-900IID)
от 01L001 до 01L013 включительно (IP-90)
от 01L001 до 02L007 включительно (IP-9610)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использовать рекомендаций производителя:
https://www.fujitsu.com/global/products/computing/peripheral/video/download/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 98%
0.53203
Средний

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
больше 2 лет назад

Fujitsu Real-time Video Transmission Gear "IP series" use hard-coded credentials, which may allow a remote unauthenticated attacker to initialize or reboot the products, and as a result, terminate the video transmission. Affected products and versions are as follows: IP-HE950E firmware versions V01L001 to V01L053, IP-HE950D firmware versions V01L001 to V01L053, IP-HE900E firmware versions V01L001 to V01L010, IP-HE900D firmware versions V01L001 to V01L004, IP-900E / IP-920E firmware versions V01L001 to V02L061, IP-900D / IP-900ⅡD / IP-920D firmware versions V01L001 to V02L061, IP-90 firmware versions V01L001 to V01L013, and IP-9610 firmware versions V01L001 to V02L007.

CVSS3: 7.5
github
больше 2 лет назад

Fujitsu Real-time Video Transmission Gear "IP series" use hard-coded credentials, which may allow a remote unauthenticated attacker to initialize or reboot the products, and as a result, terminate the video transmission. Affected products and versions are as follows: IP-HE950E firmware versions V01L001 to V01L053, IP-HE950D firmware versions V01L001 to V01L053, IP-HE900E firmware versions V01L001 to V01L010, IP-HE900D firmware versions V01L001 to V01L004, IP-900E / IP-920E firmware versions V01L001 to V02L061, IP-900D / IP-900?D / IP-920D firmware versions V01L001 to V02L061, IP-90 firmware versions V01L001 to V01L013, and IP-9610 firmware versions V01L001 to V02L007.

EPSS

Процентиль: 98%
0.53203
Средний

7.5 High

CVSS3

7.8 High

CVSS2