Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-02512

Опубликовано: 19 сент. 2023
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость веб-интерфейса управления IP-камер Uniview связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти процесс аутентификации и получить полный доступ к устройству

Вендор

Uniview

Наименование ПО

IPC322LB-SF28-A

Версия ПО

до cipc-b2303.2.8.230105 включительно (IPC322LB-SF28-A)
до dipc-b1213.6.5.230215 включительно (IPC322LB-SF28-A)
до dipc-b1216.5.7.230109 включительно (IPC322LB-SF28-A)
до dipc-b1221.3.5.221202 включительно (IPC322LB-SF28-A)
до dipc-b1222.3.8.230223 включительно (IPC322LB-SF28-A)
до dipc-b1225.3.3.221123 включительно (IPC322LB-SF28-A)
до dipc-b1226.3.6.230105 включительно (IPC322LB-SF28-A)
до dipc-b1219.2.67.221019 включительно (IPC322LB-SF28-A)
до dipc-b1223.3.3.221123 включительно (IPC322LB-SF28-A)
до dipc-b1228.2.65.230207 включительно (IPC322LB-SF28-A)
до dipc-b1229.1.67.230104 включительно (IPC322LB-SF28-A)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://global.uniview.com/About_Us/Security/Notice/202309/976482_140493_0.htm

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 70%
0.00626
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.1
nvd
больше 2 лет назад

The vulnerability exists in Uniview IP Camera due to identification and authentication failure at its web-based management interface. A remote attacker could exploit this vulnerability by sending specially crafted HTTP requests to the vulnerable device. Successful exploitation of this vulnerability could allow the attacker to gain complete control of the targeted device.

CVSS3: 9.1
github
больше 2 лет назад

The vulnerability exists in Uniview IP Camera due to identification and authentication failure at its web-based management interface. A remote attacker could exploit this vulnerability by sending specially crafted HTTP requests to the vulnerable device. Successful exploitation of this vulnerability could allow the attacker to gain complete control of the targeted device.

EPSS

Процентиль: 70%
0.00626
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2