Здравствуйте, ваша конфиденциальность важна для нас. Сайты Uniview используют файлы cookie для хранения информации на вашем устройстве и обеспечения максимальной безопасности и эффективности работы веб-сайта. Продолжая использовать наши сайты, вы соглашаетесь с возможностью сохранения файлов cookie на вашем устройстве, что описано в нашей политике использования cookie и политике конфиденциальности.
Отклонить Разрешить все
Идентификатор уведомления: USRC-202309-01
Обзор уязвимости:
В некоторых IP-камерах (IPC) Uniview обнаружены уязвимости контроля доступа, позволяющие злоумышленникам изменять учётные данные пользователей устройства путём отправки специально сформированных пакетов.
Оценка риска:
HTTP-порт не автоматически пробрасывается в интернет. Если пользователь не настроит проброс HTTP-порта в интернет на маршрутизаторе или другом сетевом оборудовании, злоумышленники не смогут провести прямую атаку через интернет, а устройства в локальной сети (LAN) или частной сети не станут прямой целью для злонамеренных атак из интернета.
Идентификатор CVE: CVE-2023-0773
Оценка уязвимости:
Для оценки данной уязвимости используется система CVSS v3 (http://www.first.org/cvss/specification-document)
Базовый показатель: 9.1 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H)
Временный показатель: 7.9 (E:P/RL:O/RC:R)
Затронутые версии и исправленные версии:
Affected Version | Fixed Version |
CIPC-B2303.2.8.230105 and earlier | CIPC-B2303.3.3.230322 and later |
DIPC-B1213.6.5.230215 and earlier | DIPC-B1213.7.2.230315 and later |
DIPC-B1216.5.7.230109 and earlier | DIPC-B1216.6.2.230315 and later |
DIPC-B1221.3.5.221202 and earlier | DIPC-B1221.5.2.230315 and later |
DIPC-B1222.3.8.230223 and earlier | DIPC-B1222.5.2.230309 and later |
DIPC-B1225.3.3.221123 and earlier | DIPC-B1225.5.2.230315 and later |
DIPC-B1226.3.6.230105 and earlier | DIPC-B1226.5.2.230315 and later |
DIPC-B1219.2.67.221019 and earlier | DIPC-B1219.2.71.230221 and later |
DIPC-B1223.3.3.221123 and earlier | DIPC-B1223.5.3.230324 and later |
DIPC-B1228.2.65.230207 and earlier | DIPC-B1228.5.3.230324 and later |
DIPC-B1229.1.67.230104 and earlier | DIPC-B1229.1.69.230515 and later |
Получение исправленной версии:
Для получения исправленной версии и обновления обратитесь к вашему местному дилеру, в службу поддержки Uniview по горячей линии или в региональную техническую поддержку.
Продукты с поддержкой облачного обновления могут получить исправленную версию через облачное обновление.
Источник информации об уязвимости:
Благодарим Indian Computer Emergency Response Team за сообщение об этих уязвимостях.
Свяжитесь с нами:
Если у вас возникли вопросы или опасения, связанные с безопасностью наших продуктов или решений, пожалуйста, напишите нам на security@uniview.com.