CVE-2017-7921
Vulnérabilité d’authentification inappropriée dans plusieurs produits Hikvision
- Publié
- 6 mai 2017
- Mise à jour
- 6 mars 2026
- Attribution de CNA
- icscert
- Preuve observée
- 5 mars 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 100,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Un problème d'authentification inappropriée a été découvert dans les appareils Hikvision DS-2CD2xx2F-I Series V5.2.0 build 140721 à V5.4.0 build 160530, DS-2CD2xx0F-I Series V5.2.0 build 140721 à V5.4.0 Build 160401, DS-2CD2xx2FWD Series V5.3.1 build 150410 à V5.4.4 Build 161125, DS-2CD4x2xFWD Series V5.2.0 build 140721 à V5.4.0 Build 160414, DS-2CD4xx5 Series V5.2.0 build 140721 à V5.4.0 Build 160421, DS-2DFx Series V5.2.0 build 140805 à V5.4.5 Build 160928 et DS-2CD63xx Series V5.0.9 build 140305 à V5.3.5 Build 160106. La vulnérabilité d'authentification inappropriée se produit lorsqu'une application n'authentifie pas les utilisateurs de manière adéquate ou correcte. Cela peut permettre à un utilisateur malveillant d'élever ses privilèges sur le système et d'accéder à des informations sensibles.
Sources
23- CVE-2017-7921Exploit
CVE-2017-7921 est une vulnérabilité critique (score CVSS : 9.8) affectant plusieurs modèles de caméras IP et DVR Hikvision, divulguée pour la première fois en 2017. Elle provient d'un défaut d'authentification incorrecte qui permet à des attaquants distants non authentifiés de contourner les mécanismes de connexion et d'obtenir un accès non autorisé à des informations sensibles du système.
- hikvision_probeScanner
Identifier les adresses IP Hikvision et rechercher les CVE (CVE-2017-7921, CVE-2022-28171, CVE-2021-36260)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.