CVE-2017-7921
海康威视多款产品身份验证不当漏洞
- 已发布
- 2017年5月6日
- 已更新
- 2026年3月6日
- 分配 CNA
- icscert
- 观察到的证据
- 2026年3月5日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H高 · 未来 30 天
- 百分位
- 100.0%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
在海康威视 DS-2CD2xx2F-I 系列 V5.2.0 build 140721 至 V5.4.0 build 160530、DS-2CD2xx0F-I 系列 V5.2.0 build 140721 至 V5.4.0 Build 160401、DS-2CD2xx2FWD 系列 V5.3.1 build 150410 至 V5.4.4 Build 161125、DS-2CD4x2xFWD 系列 V5.2.0 build 140721 至 V5.4.0 Build 160414、DS-2CD4xx5 系列 V5.2.0 build 140721 至 V5.4.0 Build 160421、DS-2DFx 系列 V5.2.0 build 140805 至 V5.4.5 Build 160928 以及 DS-2CD63xx 系列 V5.0.9 build 140305 至 V5.3.5 Build 160106 设备中发现了一个身份验证不当问题。当应用程序未能充分或正确地验证用户身份时,就会出现此身份验证不当漏洞。这可能允许恶意用户在系统上提升其权限并访问敏感信息。
来源
23- CVE-2017-7921漏洞利用
CVE-2017-7921 是一个影响多个海康威视 IP 摄像头和 DVR 型号的严重漏洞(CVSS 评分:9.8),于 2017 年首次披露。该漏洞源于身份验证缺陷,允许未认证的远程攻击者绕过登录机制并未经授权访问敏感系统信息。
识别海康威视IP并探测CVE漏洞(CVE-2017-7921、CVE-2022-28171、CVE-2021-36260)
- CVE-2017-7921漏洞利用
针对 Hikvision 摄像头中 CVE-2017-7921 的漏洞利用工具,支持通过命令行界面进行漏洞检测、凭据提取和快照获取。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。