文章总结: seetong多款NVR存在CVE-2026-100886认证绕过漏洞,CVSS10.0,攻击者可未认证访问debugservice并可能接管设备。受影响型号包括T8108等,固件版本4.6.1.4-build202604241011,目前无官方修复。建议立即隔离设备、禁止公网暴露、禁用debugservice并加强监控。 综合评分: 88 文章分类: 漏洞分析,漏洞预警,应急响应
Seetong(天视通) NVR曝CVSS 10.0未认证认证绕过漏洞(CVE-2026-100886),公开PoC可导致设备接管
原创
tuto tuto
杂杂咱谈
2026年9月28日 10:47 福建
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
一、漏洞概述
Seetong多款网络视频录像机被披露存在严重的认证绕过漏洞CVE-2026-100886,漏洞位于设备的Debug Service组件,CWE-287。
该漏洞允许远程、未认证攻击者绕过Debug Service的身份验证,在无需账号、密码或用户交互的情况下访问相关调试功能。该漏洞CVSS v3.1评分达到10.0(Critical),目前已经存在公开PoC。
目前公开信息显示,受影响设备包括Seetong T8108、T8108P、T8116和T8232,均涉及固件版本4.6.1.4-build202604241011。截至目前为止,厂商尚未提供官方修复版本。
二、技术细节
1. 漏洞根因
CVE-2026-100886的核心问题是Debug Service中某个未公开函数存在不当认证。
受影响固件中的Debug Service未能对部分接口或操作正确执行身份验证,导致攻击者无需提供有效凭据即可访问原本需要认证的调试功能。
公开资料目前没有披露具体受影响函数名称、文件路径以及完整漏洞触发细节,但已经确认攻击可以通过网络远程发起。
2. 攻击条件与流程
该漏洞的利用门槛较低,主要攻击流程如下:
攻击者 │ │ 网络连接 ▼ Seetong NVR │ ├── Debug Service │ └── 身份验证缺失 │ ▼ 构造恶意请求 │ ▼ 绕过认证控制 │ ▼ 未授权访问调试功能 │ ▼ 深度访问设备系统
攻击者只需要能够访问存在漏洞的Seetong(天视通) NVR,即可尝试向Debug Service发送经过构造的请求。
根据公开漏洞信息,该攻击过程不需要提前获取账号权限、不需要API Token,也不需要用户交互。
3. 漏洞影响
成功利用后可能造成:
- 未认证访问: 绕过Debug Service的身份验证;
- 设备控制风险: 攻击者可能进一步获得对NVR底层系统的深度访问;
- 摄像头视频泄露: 访问实时或历史监控视频;
- 录像数据泄露或篡改: 攻击者可能访问设备存储的数据及配置;
- 设备接管: 公开分析认为,在进一步利用条件成立时可能实现完整设备控制;
- 内网横向移动: NVR通常部署在监控网络中,被攻陷后可能成为攻击者进入其他内部设备的跳板。
认证攻击者可绕过Debug Service身份验证,并可能进一步实现设备接管或底层系统访问。
三、受影响版本
| 产品型号 | 受影响固件版本 | 修复版本 |
| — | — | — |
| Seetong T8108 | 4.6.1.4-build202604241011 | 暂无 |
| Seetong T8108P | 4.6.1.4-build202604241011 | 暂无 |
| Seetong T8116 | 4.6.1.4-build202604241011 | 暂无 |
| Seetong T8232 | 4.6.1.4-build202604241011 | 暂无 |
截至目前,公开资料显示厂商尚未针对该漏洞发布官方修复固件,且披露方此前联系厂商但未获得回应。
四、漏洞信息
| 项目 | 信息 |
| — | — |
| 漏洞编号 | CVE-2026-100886 |
| 产品 | Seetong NVR |
| 影响型号 | T8108/T8108P/T8116/T8232 |
| 漏洞类型 | 认证绕过/不当认证 |
| CWE | CWE-287 |
| CVSS v3.1 | 10.0(Critical) |
| CVSS v4.0 | 9.3(Critical) |
| CVSS v3.1向量 | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
| 攻击方式 | 远程网络攻击 |
| 所需权限 | 无 |
| 用户交互 | 无 |
| 公开PoC | 是 |
| CISA KEV | 暂未收录 |
| 厂商修复 | 暂无 |
CVE记录已于2026年9月27日公开,公开漏洞数据库同样确认其CVSS 10.0、CWE-287以及远程利用和公开PoC等信息。
五、PoC情况
目前已经存在公开PoC,相关公开漏洞信息显示,该PoC可以用于验证Seetong NVR Debug Service的认证绕过问题。
由于受影响NVR通常承担视频监控、录像存储以及部分网络连接功能,公开PoC意味着攻击者针对暴露在互联网中的设备进行扫描和利用的技术门槛进一步降低。
不过,目前没有可靠证据表明该漏洞已经被列入CISA KEV或已经出现大规模在野利用,因此不能说明正在被大规模利用。
六、修复与缓解建议
由于目前暂无官方补丁,建议管理员优先通过网络侧措施降低暴露风险。
1. 立即隔离受影响NVR
将T8108、T8108P、T8116和T8232部署至独立、受限制的VLAN,通过防火墙限制其与其他内部网络之间的通信。
2. 禁止NVR直接暴露互联网
避免将NVR管理接口或Debug Service直接映射至公网。
Internet │ X 禁止直接访问 │ Firewall │ ▼ NVR专用VLAN │ ├── T8108 ├── T8108P ├── T8116 └── T8232
仅允许指定管理主机或管理网段访问设备。
3. 禁用Debug Service
如果业务环境不依赖Debug Service,应研究关闭或限制该服务的方法,以减少攻击面。
4. 加强网络监控
- NVR异常外连;
- 非标准端口连接;
- Debug相关URI访问;
- 大量异常请求;
- 未授权管理操作;
- NVR向其他内网设备发起的异常连接。
5. 检查公网暴露设备
建议对组织网络中的Seetong NVR进行资产盘点,确认是否存在直接暴露互联网的管理接口,并优先处理这类设备。通过互联网资产搜索服务识别可能暴露的Seetong NVR。
七、安全建议
对于正在使用Seetong NVR的单位,建议立即进行资产排查,重点确认设备型号、固件版本以及Debug Service的网络可达性。
在厂商正式发布修复固件前,应优先采用网络隔离、限制管理来源、禁止公网访问和加强日志监控等措施降低风险。
尤其需要关注部署在学校、园区、企业、工厂以及其他物理安全网络中的NVR,因为一旦设备被攻陷,除监控视频和录像数据可能受到影响外,还可能成为攻击者进一步访问内部网络的入口。
Simple #Seetong #CVE-2026-100886 #天视通
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:杂杂咱谈 tuto tuto《Seetong(天视通) NVR曝CVSS 10.0未认证认证绕过漏洞(CVE-2026-100886),公开PoC可导致设备接管》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论