xiongmaitech ahb7008t-mh-v2_firmware 不充分的凭证保护机制
CVE编号
CVE-2021-41506利用情况
暂无补丁情况
N/A披露时间
2022-06-30漏洞描述
Xiaongmai AHB7008T-MH-V2, AHB7804R-ELS, AHB7804R-MH-V2, AHB7808R-MS-V2, AHB7808R-MS, AHB7808T-MS-V2, AHB7804R-LMS, HI3518_50H10L_S39 V4.02.R11.7601.Nat.Onvif.20170420, V4.02.R11.Nat.Onvif.20160422, V4.02.R11.7601.Nat.Onvif.20170424, V4.02.R11.Nat.Onvif.20170327, V4.02.R11.Nat.Onvif.20161205, V4.02.R11.Nat.20170301, V4.02.R12.Nat.OnvifS.20170727 is affected by a backdoor in the macGuarder and dvrHelper binaries of DVR/NVR/IP camera firmware due to static root account credentials in the system.解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://github.com/Snawoot/hisilicon-dvr-telnet | |
https://github.com/tothi/hs-dvr-telnet | |
https://habr.com/en/post/486856/ | |
https://www.xiongmaitech.com/en/index.php/news/info/12/68 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | xiongmaitech | ahb7008t-mh-v2_firmware | 4.02.r11.7601.nat.onvif.20170420 | - | |||||
运行在以下环境 | |||||||||
系统 | xiongmaitech | ahb7804r-els_firmware | 4.02.r11.nat.onvif.20160422 | - | |||||
运行在以下环境 | |||||||||
系统 | xiongmaitech | ahb7804r-lms_firmware | 4.02.r11.nat.20170301 | - | |||||
运行在以下环境 | |||||||||
系统 | xiongmaitech | ahb7804r-mh-v2_firmware | 4.02.r11.7601.nat.onvif.20170424 | - | |||||
运行在以下环境 | |||||||||
系统 | xiongmaitech | ahb7808r-ms-v2_firmware | 4.02.r11.nat.onvif.20170327 | - | |||||
运行在以下环境 | |||||||||
系统 | xiongmaitech | ahb7808r-ms_firmware | 4.02.r11.nat.onvif.20160328 | - | |||||
运行在以下环境 | |||||||||
系统 | xiongmaitech | ahb7808t-ms-v2_firmware | 4.02.r11.nat.onvifc.20161205 | - | |||||
运行在以下环境 | |||||||||
系统 | xiongmaitech | hi3518e_50h10l_s39_firmware | 4.02.r12.nat.onvifs.20170727 | - | |||||
运行在以下环境 | |||||||||
硬件 | xiongmaitech | ahb7008t-mh-v2 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | xiongmaitech | ahb7804r-els | - | - | |||||
运行在以下环境 | |||||||||
硬件 | xiongmaitech | ahb7804r-lms | - | - | |||||
运行在以下环境 | |||||||||
硬件 | xiongmaitech | ahb7804r-mh-v2 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | xiongmaitech | ahb7808r-ms | - | - | |||||
运行在以下环境 | |||||||||
硬件 | xiongmaitech | ahb7808r-ms-v2 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | xiongmaitech | ahb7808t-ms-v2 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | xiongmaitech | hi3518e_50h10l_s39 | - | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
CWE-ID | 漏洞类型 |
CWE-287 | 认证机制不恰当 |
CWE-522 | 不充分的凭证保护机制 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论