漏洞信息详情
SerVision HVG Video Gateway 权限许可和访问控制漏洞
漏洞简介
SerVision HVG Video Gateway是以色列SerVision公司的智能视频网关产品。
使用2.2.26a78之前版本固件的SerVision HVG Video Gateway设备的Web界面中的time.htm文件存在安全漏洞。远程攻击者可借助HTTP响应中的cookie利用该漏洞绕过身份验证,获取管理员访问权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.servision.net/downloads/
参考网址
来源:US-CERT Vulnerability Note:CERT-VN
链接:http://www.kb.cert.org/vuls/id/522460
来源: BID
链接:http://www.securityfocus.com/bid/72434
受影响实体
- Servision Hvg_video_gateway_firmware:2.2.26a77<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...