CVE-2019-3948
Amcrest IP2M-841B V2.520.AC00.18.R、Dahua IPC-XXBXX V2.622.0000000.9.R、Dahua IPC HX5X3X および HX4X3X V2.800.0000000.8.R、Dahua DH-IPC HX883X および DH-IPC-HX863X...
- 公開済み
- 2019/07/29
- 更新済み
- 2024/08/04
- CNA の割り当て
- tenable
- 観察された証拠
- 2019/07/30
プライマリ CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N中 · 今後 30 日間
- パーセンタイル
- 97.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Amcrest IP2M-841B V2.520.AC00.18.R、Dahua IPC-XXBXX V2.622.0000000.9.R、Dahua IPC HX5X3X および HX4X3X V2.800.0000000.8.R、Dahua DH-IPC HX883X および DH-IPC-HX863X V2.622.0000000.7.R、Dahua DH-SD4XXXXX V2.623.0000000.7.R、Dahua DH-SD5XXXXX V2.623.0000000.1.R、Dahua DH-SD6XXXXX V2.640.0000000.2.R および V2.623.0000000.1.R、Dahua NVR5XX-4KS2 V3.216.0000000.6.0.R、Dahua NVR4XXX-4KS2 V3.216.0000000.6.R、および NVR2XXX-4KS2 は、HTTPエンドポイント /videotalk へのアクセスに認証を必要としません。認証されていないリモートの人物は、このエンドポイントに接続し、キャプチャデバイスの音声を聞くことができる可能性があります。
ソース
1Jacob Baines · hardware · 2019/07/30
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。