公告編號:USRC-202309-01
漏洞概述:
宇視(shi)科技(ji)部(bu)分IPC產品存在訪(fang)問控制漏洞,攻擊(ji)者可通(tong)過特定構造(zao)的報文修改設備用戶憑證。
風(feng)險評(ping)估:http端口不會自動向(xiang)互(hu)聯(lian)網(wang)(wang)(wang)映射,如(ru)果(guo)客戶沒有配置互(hu)聯(lian)網(wang)(wang)(wang)路由器等設(she)備映射http端口至互(hu)聯(lian)網(wang)(wang)(wang),則互(hu)聯(lian)網(wang)(wang)(wang)攻擊(ji)者無法通過互(hu)聯(lian)網(wang)(wang)(wang)直(zhi)接攻擊(ji),局域網(wang)(wang)(wang)內或專網(wang)(wang)(wang)設(she)備不會受到互(hu)聯(lian)網(wang)(wang)(wang)攻擊(ji)者直(zhi)接的惡意攻擊(ji)。
漏洞編號:CVE-2023-0773
漏洞評分:
該(gai)漏洞使(shi)用CVSS v3標準(zhun)進行分級評分(//www.first.org/cvss/specification-document)
基礎得分:
9.1 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H)
臨時得分(fen):7.9 (E:P/RL:O/RC:R)
影響版本和修復版本:
受影響版本 | 修復版本 |
CIPC-B2303.2.8.230105及之前版(ban)本 | CIPC-B2303.3.3.230322及之后版本(ben) |
DIPC-B1213.6.5.230215及之前版(ban)本(ben) | DIPC-B1213.7.2.230315及(ji)之后版本 |
DIPC-B1216.5.7.230109及之前版本(ben) | DIPC-B1216.6.2.230315及之后(hou)版本 |
DIPC-B1221.3.5.221202及之前版本 | DIPC-B1221.5.2.230315及之后版(ban)本 |
DIPC-B1222.3.8.230223及(ji)之前版本 | DIPC-B1222.5.2.230309及之后版本 |
DIPC-B1225.3.3.221123及(ji)之前版(ban)本 | DIPC-B1225.5.2.230315及(ji)之后(hou)版(ban)本 |
DIPC-B1226.3.6.230105及之前版本 | DIPC-B1226.5.2.230315及之后(hou)版本(ben) |
DIPC-B1219.2.67.221019及之前版(ban)本 | DIPC-B1219.2.71.230221及之(zhi)后版(ban)本 |
DIPC-B1223.3.3.221123及之前版本 | DIPC-B1223.5.3.230324及之后版本 |
DIPC-B1228.2.65.230207及(ji)之前版本 | DIPC-B1228.5.3.230324及之后版本(ben) |
DIPC-B1229.1.67.230104及之前版(ban)本 | DIPC-B1229.1.69.230515及之后版本 |
版本獲取途徑:
請(qing)獲取(qu)修復版本升級,如需幫助請(qing)聯系設(she)備購買渠道、宇視(shi)400熱線(xian)或區域售后(hou)服務(wu)人員。
具備云升級(ji)能(neng)力的產品,相關修(xiu)復(fu)版(ban)本可(ke)以通過云升級(ji)獲得。
漏洞來源:
感謝(xie)印度計算機(ji)應(ying)急響應(ying)中心通報給宇視科技。
聯系渠道:
關于宇視科技產品和解決方案的安全問題,請通過security@beebeebee.net反饋給我們。