CVE编号
CVE-2019-3702利用情况
暂无补丁情况
N/A披露时间
2019-05-14漏洞描述
Lifesize Icon是美国Lifesize公司的一套视频会议系统。 Lifesize Icon LS_RM3_3.7.0 (2421)版本中的DNS Query Web UI存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://atomic111.github.io/article/lifesize-icon-remote-code-execution | |
https://www.lifesize.com/en/video-conferencing-cameras | |
https://www.sva.de/solutions/it-security.html |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | lifesize | icon_300_firmware | ls_rm3_3.7.0(2421) | - | |||||
运行在以下环境 | |||||||||
系统 | lifesize | icon_500_firmware | ls_rm3_3.7.0(2421) | - | |||||
运行在以下环境 | |||||||||
系统 | lifesize | icon_700_firmware | ls_rm3_3.7.0(2421) | - | |||||
运行在以下环境 | |||||||||
硬件 | lifesize | icon_300 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lifesize | icon_500 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | lifesize | icon_700 | - | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
还没有评论,来说两句吧...