مرحبًا، خصوصيتك مهمة لنا. تستخدم مواقع يونيفو ملفات تعريف الارتباط لتخزين البيانات على جهازك وتقديم موقع آمن وفعال بالكامل. باستمرارك في استخدام مواقعنا، فأنت توافق على تخزين ملفات تعريف الارتباط على جهازك، كما هو موضح في سياسة ملفات تعريف الارتباط و سياسة الخصوصية.
معرف الأمن: USRC-202309-01
نظرة عامة على الثغرة:
توجد ثغرات تحكم في الوصول في بعض منتجات Uniview IPC، حيث يمكن للمهاجمين تعديل بيانات اعتماد مستخدم الجهاز عن طريق إرسال حزم بيانات مصممة خصيصًا.
تقييم المخاطر: لا يتم تعيين منفذ HTTP للإنترنت تلقائيًا. إذا لم يقم المستخدم بتهيئة موجه الشبكة أو أجهزة الشبكات الأخرى لتحويل منفذ HTTP إلى الإنترنت، فلن يتمكن المهاجمون من الهجوم مباشرة عبر الإنترنت، ولن تكون الأجهزة الموجودة في الشبكة المحلية (LAN) أو الشبكات الخاصة عرضة للهجمات الخبيثة القادمة من الإنترنت مباشرة.
معرف CVE: CVE-2023-0773
تقييم الثغرة:
يتم استخدام نظام التقييم CVSS v3 لهذه الثغرة (http://www.first.org/cvss/specification-document)
الدرجة الأساسية: 9.1 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H)
الدرجة الزمنية: 7.9 (E:P/RL:O/RC:R)
الإصدارات المتأثرة والإصدارات المُصححة:
| الإصدار المتأثر | الإصدار المُصحح |
| CIPC-B2303.2.8.230105 والإصدارات الأقدم | CIPC-B2303.3.3.230322 والإصدارات الأحدث |
| DIPC-B1213.6.5.230215 والإصدارات الأقدم | DIPC-B1213.7.2.230315 والإصدارات الأحدث |
| DIPC-B1216.5.7.230109 والإصدارات الأقدم | DIPC-B1216.6.2.230315 والإصدارات الأحدث |
| DIPC-B1221.3.5.221202 والإصدارات الأقدم | DIPC-B1221.5.2.230315 والإصدارات الأحدث |
| DIPC-B1222.3.8.230223 والإصدارات الأقدم | DIPC-B1222.5.2.230309 والإصدارات الأحدث |
| DIPC-B1225.3.3.221123 والإصدارات الأقدم | DIPC-B1225.5.2.230315 والإصدارات الأحدث |
| DIPC-B1226.3.6.230105 والإصدارات الأقدم | DIPC-B1226.5.2.230315 والإصدارات الأحدث |
| DIPC-B1219.2.67.221019 والإصدارات الأقدم | DIPC-B1219.2.71.230221 والإصدارات الأحدث |
| DIPC-B1223.3.3.221123 والإصدارات الأقدم | DIPC-B1223.5.3.230324 والإصدارات الأحدث |
| DIPC-B1228.2.65.230207 والإصدارات الأقدم | DIPC-B1228.5.3.230324 والإصدارات الأحدث |
| DIPC-B1229.1.67.230104 والإصدارات الأقدم | DIPC-B1229.1.69.230515 والإصدارات الأحدث |
الحصول على الإصدار المُصحح:
يرجى الحصول على الإصدار المُصحح وإجراء التحديث. يمكنك التواصل مع الموزع المحلي أو خط الخدمة الساخن لـ Uniview أو الدعم الفني الإقليمي للحصول على المساعدة.
المنتجات التي تدعم التحديث السحابي يمكن الحصول على الإصدار المُصحح من خلال التحديث السحابي.
مصدر معلومات الثغرة:
نشكر فريق الاستجابة للطوارئ الحاسوبية الهندي على الإبلاغ عن هذه الثغرات.
تواصل معنا:
إذا كان لديك أي مشاكل أو شواغل تتعلق بالأمان في منتجاتنا أو حلولنا، يرجى مراسلتنا عبر البريد الإلكتروني: security@uniview.com