Bonjour, votre vie privée est importante pour nous. Les sites Web d’Uniview utilisent des cookies pour stocker des informations sur votre appareil et créer le site Web le plus sûr et le plus efficace. En continuant à utiliser nos sites Web, veuillez accepter que des cookies puissent être stockés sur votre appareil, comme indiqué dans notre Politique en matière de cookies et politique de confidentialité. .
ID de sécurité : USRC-202309-01
Présentation de la vulnérabilité :
Certaines caméras IP (IPC) Uniview présentent une vulnérabilité de contrôle d’accès. Un attaquant peut modifier les identifiants utilisateurs de l’appareil en envoyant des paquets spécialement conçus à cet effet.
Évaluation des risques : Le port HTTP n’est pas automatiquement exposé sur Internet. Si l’utilisateur ne configure pas son routeur ou autre équipement réseau pour transférer le port HTTP vers Internet, les attaquants ne peuvent pas lancer d’attaque directe depuis le réseau public. Les appareils situés sur le réseau local (LAN) ou réseau privé ne seront pas directement ciblés par des attaques malveillantes provenant d’Internet.
Identifiant CVE : CVE-2023-0773
Note de gravité de la vulnérabilité :
La notation de cette vulnérabilité suit le standard CVSS v3 (http://www.first.org/cvss/specification-document)
Score de base : 9,1 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H)
Score temporel : 7,9 (E:P/RL:O/RC:R)
Versions concernées et versions corrigées :
Version vulnérable | Version corrigée |
CIPC-B2303.2.8.230105 et versions antérieures | CIPC-B2303.3.3.230322 et versions ultérieures |
DIPC-B1213.6.5.230215 et versions antérieures | DIPC-B1213.7.2.230315 et versions ultérieures |
DIPC-B1216.5.7.230109 et versions antérieures | DIPC-B1216.6.2.230315 et versions ultérieures |
DIPC-B1221.3.5.221202 et versions antérieures | DIPC-B1221.5.2.230315 et versions ultérieures |
DIPC-B1222.3.8.230223 et versions antérieures | DIPC-B1222.5.2.230309 et versions ultérieures |
DIPC-B1225.3.3.221123 et versions antérieures | DIPC-B1225.5.2.230315 et versions ultérieures |
DIPC-B1226.3.6.230105 et versions antérieures | DIPC-B1226.5.2.230315 et versions ultérieures |
DIPC-B1219.2.67.221019 et versions antérieures | DIPC-B1219.2.71.230221 et versions ultérieures |
DIPC-B1223.3.3.221123 et versions antérieures | DIPC-B1223.5.3.230324 et versions ultérieures |
DIPC-B1228.2.65.230207 et versions antérieures | DIPC-B1228.5.3.230324 et versions ultérieures |
DIPC-B1229.1.67.230104 et versions antérieures | DIPC-B1229.1.69.230515 et versions ultérieures |
Obtention de la version corrigée :
Veuillez récupérer la version corrigée et procéder à la mise à jour. Pour toute assistance, contactez votre distributeur local, la hotline service Uniview ou le support technique régional.
Les appareils compatibles avec la mise à jour cloud peuvent télécharger la version corrigée par cette fonctionnalité.
Origine de la signalisation de vulnérabilité :
Nous remercions l’équipe indienne de réponse aux incidents informatiques (CERT-In) pour avoir signalé ces vulnérabilités.
Nous contacter :
Si vous rencontrez tout problème ou doute de sécurité concernant nos produits ou solutions, veuillez nous écrire à l’adresse security@uniview.com