CVE-2017-7921
Hikvision 複数の製品における不適切な認証の脆弱性
- 公開済み
- 2017/05/06
- 更新済み
- 2026/03/06
- CNA の割り当て
- icscert
- 観察された証拠
- 2026/03/05
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 100.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
CISA が悪用されたことが判明
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
概要
Hikvision の DS-2CD2xx2F-I シリーズ V5.2.0 build 140721 から V5.4.0 build 160530、DS-2CD2xx0F-I シリーズ V5.2.0 build 140721 から V5.4.0 Build 160401、DS-2CD2xx2FWD シリーズ V5.3.1 build 150410 から V5.4.4 Build 161125、DS-2CD4x2xFWD シリーズ V5.2.0 build 140721 から V5.4.0 Build 160414、DS-2CD4xx5 シリーズ V5.2.0 build 140721 から V5.4.0 Build 160421、DS-2DFx シリーズ V5.2.0 build 140805 から V5.4.5 Build 160928、および DS-2CD63xx シリーズ V5.0.9 build 140305 から V5.3.5 Build 160106 のデバイスにおいて、不適切な認証 (Improper Authentication) の問題が発見されました。この不適切な認証の脆弱性は、アプリケーションがユーザーを適切に、または正しく認証しない場合に発生します。これにより、悪意のあるユーザーがシステム上で自身の特権を昇格させ、機密情報へのアクセスを取得できる可能性があります。
ソース
23- CVE-2017-7921エクスプロイト
CVE-2017-7921は、2017年に初めて公開された、複数のHikvision IPカメラおよびDVRモデルに影響を与える重大な脆弱性(CVSSスコア: 9.8)です。この脆弱性は不適切な認証の欠陥に起因し、認証されていないリモート攻撃者がログインメカニズムをバイパスし、不正に機密システム情報にアクセスできるようにします。
- hikvision_probeスキャナー
Hikvision IPを特定し、CVEを調査します (CVE-2017-7921, CVE-2022-28171, CVE-2021-36260)
- CVE-2017-7921エクスプロイト
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。