安全研究
安全漏洞
Xiongmai NVR MBD6304T和NBD6808T-PL堆栈缓冲区溢出漏洞(CVE-2022-45460)
发布日期:2023-03-28
更新日期:2023-06-12
受影响系统:Xiongmai Xiongmai NVR NBD6808T-PL 4.02.R11.C7431119.12001.130000
Xiongmai Xiongmai NVR MBD6304T 4.02.R11.00000117.10001.131900
描述:
CVE(CAN) ID:
CVE-2022-45460
Xiongmai NVR devices是中国雄迈科技(Xiongmai)公司的一系列网络录像机。
Xiongmai NVR MBD6304T 4.02.R11.00000117.10001.131900.00000版本和NBD6808T-PL 4.02.R11.00000117.10001.131900.00000版本存在堆栈缓冲区溢出漏洞,未经身份认证的远程攻击者可利用该漏洞导致Web服务器崩溃并通过发送特制的HTTP请求执行任意代码。
<**>
建议:
厂商补丁:
Xiongmai
--------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
https://github.com/tothi/pwn-hisilicon-dvr/blob/master/pwn_hisilicon_dvr.py浏览次数:368
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |