CVE-2017-7921
Vulnerabilidade de Autenticação Incorreta em Múltiplos Produtos Hikvision
- Publicado
- 6 de mai. de 2017
- Atualizado
- 6 de mar. de 2026
- Atribuindo CNA
- icscert
- Evidência observada
- 5 de mar. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 100,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Foi descoberto um problema de Autenticação Incorreta nos dispositivos Hikvision DS-2CD2xx2F-I Series V5.2.0 build 140721 a V5.4.0 build 160530, DS-2CD2xx0F-I Series V5.2.0 build 140721 a V5.4.0 Build 160401, DS-2CD2xx2FWD Series V5.3.1 build 150410 a V5.4.4 Build 161125, DS-2CD4x2xFWD Series V5.2.0 build 140721 a V5.4.0 Build 160414, DS-2CD4xx5 Series V5.2.0 build 140721 a V5.4.0 Build 160421, DS-2DFx Series V5.2.0 build 140805 a V5.4.5 Build 160928 e DS-2CD63xx Series V5.0.9 build 140305 a V5.3.5 Build 160106. A vulnerabilidade de autenticação incorreta ocorre quando uma aplicação não autentica os usuários de forma adequada ou correta. Isso pode permitir que um usuário mal-intencionado aumente seus privilégios no sistema e obtenha acesso a informações confidenciais.
Fontes
23- CVE-2017-7921Exploit
CVE-2017-7921 é uma vulnerabilidade crítica (pontuação CVSS: 9.8) que afeta vários modelos de câmeras IP e DVR da Hikvision, divulgada pela primeira vez em 2017. Ela decorre de uma falha de autenticação inadequada que permite que atacantes remotos não autenticados contornem os mecanismos de login e obtenham acesso não autorizado a informações confidenciais do sistema.
- hikvision_probeScanner
Identificar IP Hikvision e procurar por CVEs (CVE-2017-7921, CVE-2022-28171, CVE-2021-36260)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.