var _hmt = _hmt || []; (function() { var hm = document.createElement("script"); hm.src = "https://#/hm.js?bbed808a7e81aea9265f249f4cb59cdb"; var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(hm, s); })();
預(yù)警編號:USRC-201712-01
公告來源:pg安全實驗室
初始發(fā)布時間:2017-12-18
漏洞概述:
pg科技部分NVR設(shè)備存在遠程命令執(zhí)行安全隱患。由于對輸入校驗不夠嚴格,導致攻擊者可偽造特定消息進行利用,執(zhí)行部分系統(tǒng)命令。
影響版本和修復(fù)版本:
相關(guān)在售產(chǎn)品系列及修復(fù)版本
| 系列型號 | 受影響版本 | 修復(fù)版本 |
| NVR-B200-X | B3122P31及之前版本 | B3122P32 |
| NVR3XX | B3222P31及之前版本 | B3222P32 |
| NVR-S200-X | B5122P31及之前版本 | B5122P32 |
解決方案:
請獲取修復(fù)版本升級(http://cn.uniview.com/Service/Service_Training/Download/Tools/),或聯(lián)系pg科技區(qū)域技術(shù)支持人員進行升級。
聯(lián)系渠道:
關(guān)于pg科技產(chǎn)品和解決方案的安全問題,請通過security@uniview.com反饋給我們,感謝關(guān)注!