ГрамотаИБ ГрамотаИБ

BDU:2017-02425

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость веб-приложения Vivint Sky Control Panel, связанная с отсутствием аутентификации для критичных функций, позволяющая нарушителю включить и отключить систему сигнализации и изменить другие параметры безопасности

Соответствие зарубежным идентификаторам

CVE-2014-8362

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость веб-приложения Vivint Sky Control Panel связана с отсутствием аутентификации для критичных функций. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, включить и отключить систему сигнализации и изменить другие параметры безопасности с помощью веб-интерфейса (предустановленный порт 8090)

Способ устранения

Обновление программного обеспечения устройства до более поздней версии с аутентификацией для веб-интерфейса

Сведения записи

Дата публикации: 10.11.2017
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена в ходе исследований
Устранение: Информация об устранении отсутствует
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NETGEARWN604до 3.3.3Не указана
NETGEARWN802Tv2до 3.5.5.0Не указана
NETGEARWNAP210v2до 3.5.5.0Не указана
NETGEARWNAP320до 3.5.5.0Не указана
NETGEARWNDAP350до 3.5.5.0Не указана
NETGEARWNDAP360до 3.5.5.0Не указана
NETGEARWNDAP660до 3.5.5.0Не указана
Vivint, Inc.Sky Control Panel1.1.1.9926Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.