CVE-2017-7921
Schwachstelle in mehreren Hikvision-Produkten durch unsachgemäße Authentifizierung
- Veröffentlicht
- 06.05.2017
- Aktualisiert
- 06.03.2026
- CNA zuweisen
- icscert
- Beweise beobachtet
- 05.03.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 100,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Ein Problem mit unsachgemäßer Authentifizierung wurde in Hikvision DS-2CD2xx2F-I Series V5.2.0 build 140721 bis V5.4.0 build 160530, DS-2CD2xx0F-I Series V5.2.0 build 140721 bis V5.4.0 Build 160401, DS-2CD2xx2FWD Series V5.3.1 build 150410 bis V5.4.4 Build 161125, DS-2CD4x2xFWD Series V5.2.0 build 140721 bis V5.4.0 Build 160414, DS-2CD4xx5 Series V5.2.0 build 140721 bis V5.4.0 Build 160421, DS-2DFx Series V5.2.0 build 140805 bis V5.4.5 Build 160928 und DS-2CD63xx Series V5.0.9 build 140305 bis V5.3.5 Build 160106 Geräten entdeckt. Die Schwachstelle der unsachgemäßen Authentifizierung tritt auf, wenn eine Anwendung Benutzer nicht angemessen oder korrekt authentifiziert. Dies kann einem böswilligen Benutzer ermöglichen, seine oder ihre Privilegien auf dem System zu erweitern und Zugriff auf vertrauliche Informationen zu erhalten.
Quellen
23- CVE-2017-7921Exploit
CVE-2017-7921 ist eine kritische Schwachstelle (CVSS-Score: 9.8), die mehrere Hikvision IP-Kamera- und DVR-Modelle betrifft und erstmals 2017 offengelegt wurde. Sie beruht auf einem Fehler in der Authentifizierung, der es nicht authentifizierten entfernten Angreifern ermöglicht, Anmeldemechanismen zu umgehen und unbefugten Zugriff auf sensible Systeminformationen zu erhalten.
- hikvision_probeScanner
Hikvision-IP identifizieren und auf CVEs prüfen (CVE-2017-7921, CVE-2022-28171, CVE-2021-36260)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.