PT-2022-11421 · Xiongmai · Xiaongmai Ahb7804R-Els+4
CVE-2021-41506
·
Publicado
2022-06-30
·
Atualizado
2023-08-08
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Xiaongmai AHB7008T-MH-V2
Xiaongmai AHB7804R-ELS
Xiaongmai AHB7804R-MH-V2
Xiaongmai AHB7808R-MS-V2
Xiaongmai AHB7808R-MS
Xiaongmai AHB7808T-MS-V2
Xiaongmai AHB7804R-LMS
HI3518 50H10L S39 versão V4.02.R11.7601.Nat.Onvif.20170420
HI3518 50H10L S39 versão V4.02.R11.Nat.Onvif.20160422
HI3518 50H10L S39 versão V4.02.R11.7601.Nat.Onvif.20170424
HI3518 50H10L S39 versão V4.02.R11.Nat.Onvif.20170327
HI3518 50H10L S39 versão V4.02.R11.Nat.Onvif.20161205
HI3518 50H10L S39 versão V4.02.R11.Nat.20170301
HI3518 50H10L S39 versão V4.02.R12.Nat.OnvifS.20170727
Descrição
A vulnerabilidade está relacionada a um backdoor nos binários macGuarder e dvrHelper do firmware de DVR/NVR/câmeras IP, devido à presença de credenciais estáticas da conta root no sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xiaongmai Ahb7008T-Mh-V2
Xiaongmai Ahb7804R-Els
Xiaongmai Ahb7804R-Mh-V2
Xiaongmai Ahb7808R-Ms
Xiaongmai Ahb7808R-Ms-V2