Hello, your privacy is important to us. Uniview websites use cookies to store info on your device and create the most secure and effective website . By continuing to use our websites, please accept the cookies could be stored on your device, which outlined our cookie policy and privacy policy .
SA ID: USRC-202309-01
Descripción de la vulnerabilidad:
Algunos productos IPC de Uniview presentan vulnerabilidades de control de acceso, que podrían permitir a atacantes modificar las credenciales de usuario del dispositivo enviando paquetes específicamente diseñados.
Evaluación de riesgos:
El puerto HTTP no se asigna automáticamente a Internet. Si el usuario no configura el enrutador de Internet u otros dispositivos de red para asignar el puerto HTTP a Internet, los atacantes no pueden atacar directamente a través de Internet, y los dispositivos en la red de área local (LAN) o red privada no serán atacados directamente por atacantes maliciosos desde Internet.
CVE ID: CVE-2023-0773
Puntuación de la vulnerabilidad:
La puntuación de esta vulnerabilidad se basa en CVSS v3 (http://www.first.org/cvss/specification-document).
Puntuación base: 9.1 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H)
Puntuación temporal: 7.9 (E:P/RL:O/RC:R)
Versiones afectadas y versiones corregidas:
Versión afectada | Versión corregida |
CIPC-B2303.2.8.230105 and earlier | CIPC-B2303.3.3.230322 and later |
DIPC-B1213.6.5.230215 and earlier | DIPC-B1213.7.2.230315 and later |
DIPC-B1216.5.7.230109 and earlier | DIPC-B1216.6.2.230315 and later |
DIPC-B1221.3.5.221202 and earlier | DIPC-B1221.5.2.230315 and later |
DIPC-B1222.3.8.230223 and earlier | DIPC-B1222.5.2.230309 and later |
DIPC-B1225.3.3.221123 and earlier | DIPC-B1225.5.2.230315 and later |
DIPC-B1226.3.6.230105 and earlier | DIPC-B1226.5.2.230315 and later |
DIPC-B1219.2.67.221019 and earlier | DIPC-B1219.2.71.230221 and later |
DIPC-B1223.3.3.221123 and earlier | DIPC-B1223.5.3.230324 and later |
DIPC-B1228.2.65.230207 and earlier | DIPC-B1228.5.3.230324 and later |
DIPC-B1229.1.67.230104 and earlier | DIPC-B1229.1.69.230515 and later |
Obtención de la versión corregida:
Por favor, obtenga la versión corregida y realice la actualización. Puede contactar a su distribuidor local, a la línea directa de servicio de Uniview o al soporte técnico regional para obtener asistencia.
Los productos con capacidad de actualización en la nube pueden obtener la versión corregida a través de la actualización en la nube.
Fuente de la información sobre la vulnerabilidad:
Agradecemos al Equipo de Respuesta a Emergencias Informáticas de la India por reportar estas vulnerabilidades.
Contáctenos:
Si tiene algún problema o inquietud de seguridad con respecto a nuestros productos o soluciones, por favor contáctenos en security@uniview.com