发布日期:2023-03-28
更新日期:2023-06-12
受影响系统:
Xiongmai Xiongmai NVR NBD6808T-PL 4.02.R11.C7431119.12001.130000
Xiongmai Xiongmai NVR MBD6304T 4.02.R11.00000117.10001.131900
描述:
CVE(CAN) ID: CVE-2022-45460
Xiongmai NVR devices是中国雄迈科技(Xiongmai)公司的一系列网络录像机。
Xiongmai NVR MBD6304T 4.02.R11.00000117.10001.131900.00000版本和NBD6808T-PL 4.02.R11.00000117.10001.131900.00000版本存在堆栈缓冲区溢出漏洞,未经身份认证的远程攻击者可利用该漏洞导致Web服务器崩溃并通过发送特制的HTTP请求执行任意代码。
< **>
建议:
厂商补丁:
Xiongmai
--------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
https://github.com/tothi/pwn-hisilicon-dvr/blob/master/pwn_hisilicon_dvr.py
浏览次数:17
严重程度:0(网友投票)