Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-9317

Опубликовано: 23 мая 2018
Источник: nvd
CVSS3: 8.8
CVSS2: 4
EPSS Низкий

Описание

Privilege escalation vulnerability found in some Dahua IP devices. Attacker in possession of low privilege account can gain access to credential information of high privilege account and further obtain device information or attack the device.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:dahuasecurity:xvr5x16_firmware:*:*:*:*:*:*:*:*
Версия до 3.218.0000002.1.r.171229 (исключая)
cpe:2.3:h:dahuasecurity:xvr5x16:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:dahuasecurity:xvr5x08_firmware:*:*:*:*:*:*:*:*
Версия до 3.218.0000002.1.r.171229 (исключая)
cpe:2.3:h:dahuasecurity:xvr5x08:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:dahuasecurity:xvr5x04_firmware:*:*:*:*:*:*:*:*
Версия до 3.218.0000002.1.r.171229 (исключая)
cpe:2.3:h:dahuasecurity:xvr5x04:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:dahuasecurity:xvr7x16_firmware:*:*:*:*:*:*:*:*
Версия до 3.218.0000002.1.r.171229 (исключая)
cpe:2.3:h:dahuasecurity:xvr7x16:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:dahuasecurity:ipc-hdbw4xxx_firmware:*:*:*:*:*:*:*:*
Версия до 2.622.0000000.18.r.20171110 (исключая)
cpe:2.3:h:dahuasecurity:ipc-hdbw4xxx:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:dahuasecurity:ipc-hdbw4xxx_firmware:*:*:*:*:*:*:*:*
Версия до 2.621.0000.28.r.20170912 (исключая)
cpe:2.3:h:dahuasecurity:ipc-hdbw4xxx:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:dahuasecurity:ipc-hdbw5xxx_firmware:*:*:*:*:*:*:*:*
Версия до 2.622.0000000.18.r.20171110 (исключая)
cpe:2.3:h:dahuasecurity:ipc-hdbw5xxx:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:dahuasecurity:ipc-hdbw5xxx_firmware:*:*:*:*:*:*:*:*
Версия до 2.621.0000.28.r.20170912 (исключая)
cpe:2.3:h:dahuasecurity:ipc-hdbw5xxx:-:*:*:*:*:*:*:*

EPSS

Процентиль: 58%
0.00373
Низкий

8.8 High

CVSS3

4 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 8.8
github
около 3 лет назад

Privilege escalation vulnerability found in some Dahua IP devices. Attacker in possession of low privilege account can gain access to credential information of high privilege account and further obtain device information or attack the device.

EPSS

Процентиль: 58%
0.00373
Низкий

8.8 High

CVSS3

4 Medium

CVSS2

Дефекты

NVD-CWE-noinfo