宇视科技部分NVR存在远程命令执行漏洞

CNNVD编号:CNVD-2018-00538

CVE编号: 无

发布时间: 2018/01/16

更新时间:

漏洞来源:公开资料

危害等级: 高

漏洞类型: 无

威胁类型: 远程

厂 商:浙江宇视

漏洞简介

宇视科技部分NVR设备存在远程命令执行安全隐患。由于对输入校验不够严格,导致攻击者可伪造特定消息进行利用,执行部分系统命令。

漏洞公告

请获取修复版本升级(http://cn.uniview.com/Service/Service_Training/Download/Tools/),或联系宇视科技区域技术支持人员进行升级。

参考网址

http://www.cnvd.org.cn/flaw/show/CNVD-2018-00538

受影响实体

NVR-B200-X B3122P31
NVR3XX B3222P31
NVR-S200-X B5122P31