CVE编号
CVE-2021-39364利用情况
暂无补丁情况
N/A披露时间
2022-02-25漏洞描述
Honeywell HDZP252DI 1.00.HW02.4 and HBW2PER1 1.000.HW01.3 devices allow command spoofing (for camera control) after ARP cache poisoning has been achieved.解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://buildings.honeywell.com/content/dam/hbtbt/en/documents/downloads/Secu... | |
https://buildings.honeywell.com/us/en/brands/our-brands/security/support-and-... | |
https://www.honeywell.com/us/en/product-security |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | honeywell | hbw2per1_firmware | 1.000.hw01.3 | - | |||||
运行在以下环境 | |||||||||
系统 | honeywell | hdzp252di_firmware | 1.00.hw02.4 | - | |||||
运行在以下环境 | |||||||||
硬件 | honeywell | hbw2per1 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | honeywell | hdzp252di | - | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 无
- 保密性 无
- 完整性 高
还没有评论,来说两句吧...