文章详情

公告编号:HSRC-202404-01

公告来源:海康威视安全应急响应中心

初始发布时间:2024-04-02

漏洞概述:

海康威视部分NVR设备存在以下安全漏洞

 (1) 部分海康威视NVR产品存在字节越界读取漏洞。经过身份验证的攻击者可以通过向设备发送特定信息来利用此漏洞,成功利用可能会导致特定场景下的服务异常。

 (2) 部分海康威视NVR产品存在命令注入漏洞,具有管理员权限的用户可以通过该漏洞执行任意命令。

建议用户设置复杂度高的设备口令以缓解以上漏洞被攻击的可能性。

漏洞编号

CVE-2024-29948

CVE-2024-29949

相关推荐
Windows Server版爆超高危漏洞CVE-2024-38077
近期,微软披露最新的远程代码执行超高危漏洞CVE-2024-38077, CVSS评分高达9.8 ,可导致开启了远程桌面许可服务的Windw…
资讯中心 2024-08-11
963
Windows Remote Desktop Licensing Service 远程代码执行漏洞(CVE-2024-38077)
漏洞详情 这一漏洞存在于Windows远程桌面许可管理服务(RDL)中,Windows Remote Desktop Licensing S…
资讯中心 2024-08-10
1,184
公司官方网站升级完毕!
公司官方网站升级完毕
资讯中心 2024-08-04
1,678
海康威视部分NVR设备存在安全漏洞
公告编号:HSRC-202404-01 公告来源:海康威视安全应急响应中心 初始发布时间:2024-04-02 漏洞概述: 海康威视部分NV…
资讯中心 2024-04-04
1,017
关于开展移动互联网应用程序备案工作的通知
  尊敬的用户: 您好! 为贯彻落实《中华人民共和国反电信网络诈骗法》、《互联网信息服务管理办法》、《非经营性互联网信息服务备案管…
资讯中心 2024-03-14
1,706
关于防范勒索软件病毒攻击的通知
  近期全球连续发生多起黑客利用勒索软件加密并锁定企业或机构计算机系统的事件。据称世界上加密最快的勒索软件-LockBit,对我国…
资讯中心 2024-03-04
1,907
点击联系客服

在线时间:9:00-18:00

客服电话

0371-85709777

客服邮箱

web@e71.net

扫描二维码

关注微信公众号

扫描二维码

手机访问本站