大华部分IPC/IP球产品密码找回功能可能导致的安全风险

CNNVD编号:无

CVE编号: CVE-2017-9315

发布时间: 2017/11/10

更新时间: 2020/06/17

漏洞来源:公开资料

危害等级: 中

漏洞类型: 加密问题

威胁类型: 远程

厂 商:大华

漏洞简介

在提供设备相关信息后,IPC/IP球部分产品用户可通过大华授权渠道获得一个特定时长有效的临时口令来重置密码。此功能所使用的算法机制存在被破解并被攻击者利用的可能。

漏洞公告

请按照上述修复版本或更新版本下载升级。或联系大华区域技术支持人员进行升级。

参考网址

https://www.dahuatech.com/service/safe_info/16/84.html

受影响实体

DH-IPC-HFW1XXX
DH-IPC-HDW1XXX
DH-IPC-HDBW1XXX
DH-IPC-HFW2XXX
DH-IPC-HDW2XXX
DH-IPC-HDBW2XXX
DH-IPC-HFW4XXX
DH-IPC-HDW4XXX
DH-IPC-HDBW4XXX
DH-IPC-HF5XXX
DH-IPC-HFW5XXX
DH-IPC-HDW5XXX
DH-IPC-HDBW5XXX
DH-IPC-HF8XXX
DH-IPC-HFW8XXX
DH-IPC-HDBW8XXX
DH-IPC-EBW8XXX
DH-IPC-PFW8XXX
DH-IPC-PDBW8XXX
DH-IDH-PC-HUM8XXX
DH-PSD8XXXX
DH-SD-2XXXXX
DH-SD-4XXXXX
DH-SD-6XXXXX
DH-SD6XXXXX