ГрамотаИБ ГрамотаИБ

BDU:2024-02512

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость веб-интерфейса управления IP-камер Uniview, позволяющая нарушителю обойти процесс аутентификации и получить полный доступ к устройству

Соответствие зарубежным идентификаторам

CVE-2023-0773

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость веб-интерфейса управления IP-камер Uniview связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти процесс аутентификации и получить полный доступ к устройству

Способ устранения

Использование рекомендаций производителя: https://global.uniview.com/About_Us/Security/Notice/202309/976482_140493_0.htm

Сведения записи

Дата публикации: 02.04.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
UniviewIPC322LB-SF28-Aдо cipc-b2303.2.8.230105 включительноНе указана
UniviewIPC322LB-SF28-Aдо dipc-b1213.6.5.230215 включительноНе указана
UniviewIPC322LB-SF28-Aдо dipc-b1216.5.7.230109 включительноНе указана
UniviewIPC322LB-SF28-Aдо dipc-b1219.2.67.221019 включительноНе указана
UniviewIPC322LB-SF28-Aдо dipc-b1221.3.5.221202 включительноНе указана
UniviewIPC322LB-SF28-Aдо dipc-b1222.3.8.230223 включительноНе указана
UniviewIPC322LB-SF28-Aдо dipc-b1223.3.3.221123 включительноНе указана
UniviewIPC322LB-SF28-Aдо dipc-b1225.3.3.221123 включительноНе указана
UniviewIPC322LB-SF28-Aдо dipc-b1226.3.6.230105 включительноНе указана
UniviewIPC322LB-SF28-Aдо dipc-b1228.2.65.230207 включительноНе указана
UniviewIPC322LB-SF28-Aдо dipc-b1229.1.67.230104 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.