Скамы
ХВИЭВ ХВ-500С6 ИП Камера.
ХВИЭВ ХВ-500С6 ИП Камера.
CISA Alerts··3 мин чтения
Успешная эксплуатация этих уязвимостей может позволить хакеру выполнить произвольный код и загрузить вредоносные файлы на заражденное устройство. Восемь версий H.VIEW HV-500S6 IP Камеры подверглись уязвимостим: H.VIEW HV-500S6 IP Кamera IPCAM_V4.06.88.251229. Суспечтность: 7,2. H.VIEW H.VIEW HV-500S6 IP Кamera Недостаточное Neutralization специальных элементов, используемых в OS Команде ('OS Командная Инъекция'), Без ограничения загрузки файла с опасным типом Background Критическая инфраструктура Сectors: коммерческие сооружения Countries/Areas Deployed: worldwide Company Headquarters Location: Китай Уязвимости Расширить Все + CVE-2026-55975 Existiert уязвимость в H.View IP камерах, которая может позволить авторизованному пользователю подать неочищенные XML поля для устройства's сертификатной генерации интерфейса, которые включаются в backend сертификатную создание команду без надлежащего проверки входных данных. Это может позволить выполнению команд с elevated привилегиями во время сертификации сертификата. View CVE Details Affected Products H.VIEW HV-500S6 IP Кamera Вendors: H.VIEW Продукция версии: H.VIEW Версия продукта: H.VIEW ХВИЭВ HV-500S6 Интерфейс IP Камера: IPCAM_V4.06.88.251229 Статус продукта: известные уязвимости Ремедиации Митигация ХВИЭВ не ответил на заявление CISA о координации. Пользователям рекомендую связаться с XVView для поддержки. https://hviewsmart.com/pages/contact-us https://hviewsmart.com/pages/contact-us Relevancy CWE: CWE-78 Нарушение neutralization special elementov OS Command ('OS Command Injection') Мерки. Стоимость CVSS Версия основной оценки Базовая оценка Базовая серьезность Векторы CVSS 3.1 7.2 HIGH CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H 4.0 8.6 HIGH CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N CVE-2026-56414 Существует уязвимость в XVView IP камерах, которая позволяет зарегистрированным пользователям хранить неопределенные файлы содержания в фиксированных, постоянных местах хранения без проверки типа, структуры или размера файла. Это design omission позволяет размещению непредвиденных или неправильно сформированных данных в местах, предназначенных для доверенного сертификата, что может повлиять на целостность системы или поведение даже после перезагрузки. Детали, затронутые: Производители: H.VIEW Продукты: HV-500S6 IP Камера Вendors: H.VIEW Версия продукта: HV-500S6 IP Камера: IPCAM_V4.06.88.251229 Статус продукта: известно затронуты Ремедиации: Mitigation H.View не ответил на запрос CISA о координации. Пользователям рекомендуются обратиться за поддержкой к H.View. https://hviewsmart.com/pages/contact-us https://hviewsmart.com/pages/contact-us Relevancy CWE: CWE-434 Несобратное загрузка файла с опасным типом Меркии CVSS Версия базового балла Балл безопасности 3,1 7,2 ВЫСШЕЙ 4,0 8,6 ВЫСШЕЙ CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H 4,0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI РК exposure для всех устройств и систем контроля, гарантируя, что они не доступны с Интернета. Расположите сети систем контроля и удаленные устройства за ограничение firewallа и изолирование их от сетей бизнеса. При необходимости доступа к удалению используйте более безопасные методы, такие как виртуальные частные сети (VPN), признавая, что VPN может иметь уязвимости и должна быть обновлена до последней версии, доступной. Also признайте, что VPN является только так secure, как соединенные устройства. CISA напоминает организациям выполнять правильное анализ воздействия и оценку риска перед triểnением защитных мер. CISA также предоставляет раздел для безопасности систем контроля, рекомендированных практик на вебстранице ICS. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
