var _hmt = _hmt || []; (function() { var hm = document.createElement("script"); hm.src = "https://#/hm.js?bbed808a7e81aea9265f249f4cb59cdb"; var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(hm, s); })();
預(yù)警編號(hào):USRC-201802-02
公告來源:pg安全實(shí)驗(yàn)室
初始發(fā)布時(shí)間:2018-02-11
漏洞概述:
pg科技部分NVR設(shè)備存在權(quán)限許可和訪問控制安全隱患。由于部分接口校驗(yàn)不夠嚴(yán)格,導(dǎo)致攻擊者可偽造特定消息進(jìn)行利用,提升權(quán)限。
影響版本和修復(fù)版本:
| 系列型號(hào) | 受影響版本 | 修復(fù)版本 |
| NVR301 | B3222P16及之前版本 | B3222P20 |
| NVR301-P | B3222P16及之前版本 | B3222P20 |
| NVR302-B | B3321P21及之前版本 | B3321P35 |
| NVR304-B/308-B | B3121P21及之前版本 | B3121P35 |
| NVR101-S | B2117P66及之前版本 | B2117P70 |
| NVR301-S/302-S | B3220P43及之前版本 | B3220P45 |
| NVR204/208 | R2220P50及之前版本 | R2220P55 |
| NVR201/202 | R2320P50及之前版本 | R2320P55 |
| NVR302/304 | R2320P50及之前版本 | R2320P55 |
| NVR308 | B3121P15及之前版本 | B3121P30 |
| NVR516 | B5121P20及之前版本 | B5121P40 |
| SR-04NI-K1-4P/SR-08NI-K1-8P | B3221P25及之前版本 | B3221P45 |
| SR-08NI-I2-8P/SR-16NI-I2-16P | B3321P25及之前版本 | B3321P45 |
解決方案:
請(qǐng)獲取修復(fù)版本升級(jí)或聯(lián)系pg科技區(qū)域技術(shù)支持人員進(jìn)行升級(jí)。
聯(lián)系渠道:
關(guān)于pg科技產(chǎn)品和解決方案的安全問題,請(qǐng)通過security@uniview.com反饋給我們,感謝關(guān)注!