Home إشعار رسمي
إشعار أمني - توجد ثغرة تحكم في الوصول في بعض منتجات Uniview IPC
2023-09-11

معرف الأمن: USRC-202309-01

نظرة عامة على الثغرة:

توجد ثغرات تحكم في الوصول في بعض منتجات Uniview IPC، حيث يمكن للمهاجمين تعديل بيانات اعتماد مستخدم الجهاز عن طريق إرسال حزم بيانات مصممة خصيصًا.

تقييم المخاطر: لا يتم تعيين منفذ HTTP للإنترنت تلقائيًا. إذا لم يقم المستخدم بتهيئة موجه الشبكة أو أجهزة الشبكات الأخرى لتحويل منفذ HTTP إلى الإنترنت، فلن يتمكن المهاجمون من الهجوم مباشرة عبر الإنترنت، ولن تكون الأجهزة الموجودة في الشبكة المحلية (LAN) أو الشبكات الخاصة عرضة للهجمات الخبيثة القادمة من الإنترنت مباشرة.

معرف CVE CVE-2023-0773

تقييم الثغرة:

يتم استخدام نظام التقييم CVSS v3 لهذه الثغرة (http://www.first.org/cvss/specification-document)

الدرجة الأساسية: 9.1 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H)

الدرجة الزمنية: 7.9 (E:P/RL:O/RC:R)

الإصدارات المتأثرة والإصدارات المُصححة:

الإصدار المتأثرالإصدار المُصحح
CIPC-B2303.2.8.230105 والإصدارات الأقدمCIPC-B2303.3.3.230322 والإصدارات الأحدث
DIPC-B1213.6.5.230215 والإصدارات الأقدمDIPC-B1213.7.2.230315 والإصدارات الأحدث
DIPC-B1216.5.7.230109 والإصدارات الأقدمDIPC-B1216.6.2.230315 والإصدارات الأحدث
DIPC-B1221.3.5.221202 والإصدارات الأقدمDIPC-B1221.5.2.230315 والإصدارات الأحدث
DIPC-B1222.3.8.230223 والإصدارات الأقدمDIPC-B1222.5.2.230309 والإصدارات الأحدث
DIPC-B1225.3.3.221123 والإصدارات الأقدمDIPC-B1225.5.2.230315 والإصدارات الأحدث
DIPC-B1226.3.6.230105 والإصدارات الأقدمDIPC-B1226.5.2.230315 والإصدارات الأحدث
DIPC-B1219.2.67.221019 والإصدارات الأقدمDIPC-B1219.2.71.230221 والإصدارات الأحدث
DIPC-B1223.3.3.221123 والإصدارات الأقدمDIPC-B1223.5.3.230324 والإصدارات الأحدث
DIPC-B1228.2.65.230207 والإصدارات الأقدمDIPC-B1228.5.3.230324 والإصدارات الأحدث
DIPC-B1229.1.67.230104 والإصدارات الأقدمDIPC-B1229.1.69.230515 والإصدارات الأحدث

الحصول على الإصدار المُصحح:

يرجى الحصول على الإصدار المُصحح وإجراء التحديث. يمكنك التواصل مع الموزع المحلي أو خط الخدمة الساخن لـ Uniview أو الدعم الفني الإقليمي للحصول على المساعدة.

المنتجات التي تدعم التحديث السحابي يمكن الحصول على الإصدار المُصحح من خلال التحديث السحابي.

مصدر معلومات الثغرة:

نشكر فريق الاستجابة للطوارئ الحاسوبية الهندي على الإبلاغ عن هذه الثغرات.

تواصل معنا:

إذا كان لديك أي مشاكل أو شواغل تتعلق بالأمان في منتجاتنا أو حلولنا، يرجى مراسلتنا عبر البريد الإلكتروني: security@uniview.com

Back