Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-39290

PUBLISHED 22.11.2024

CNA: jpcert

Обновлено: 22.11.2024
Insufficiently protected credentials issue exists in AIPHONE IX SYSTEM and IXG SYSTEM. A network-adjacent unauthenticated attacker may obtain sensitive information such as a username and its password in the address book.

CWE

Идентификатор Описание
CWE-522 CWE-522: Insufficiently Protected Credentials

CVSS

Оценка Severity Версия Базовый вектор
6.5 MEDIUM 3.0 CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Доп. Информация

Product Status

IX-MV
Product: IX-MV
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-MV7-HB
Product: IX-MV7-HB
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-MV7-HBT
Product: IX-MV7-HBT
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-MV7-HW
Product: IX-MV7-HW
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-MV7-HWT
Product: IX-MV7-HWT
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-MV7-HW-JP
Product: IX-MV7-HW-JP
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-MV7-B
Product: IX-MV7-B
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-MV7-BT
Product: IX-MV7-BT
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-MV7-W
Product: IX-MV7-W
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-MV7-WT
Product: IX-MV7-WT
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-DA
Product: IX-DA
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-DAU
Product: IX-DAU
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-DB
Product: IX-DB
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-DBT
Product: IX-DBT
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-EA
Product: IX-EA
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-EAT
Product: IX-EAT
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-EAU
Product: IX-EAU
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-DV
Product: IX-DV
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.11 and earlier affected
IX-DVT
Product: IX-DVT
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.11 and earlier affected
IX-DVF
Product: IX-DVF
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.11 and earlier affected
IX-DVF-P
Product: IX-DVF-P
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.11 and earlier affected
IX-DVF-L
Product: IX-DVF-L
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.11 and earlier affected
IX-DVM
Product: IX-DVM
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-DU
Product: IX-DU
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.11 and earlier affected
IX-DVF-RA
Product: IX-DVF-RA
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.11 and earlier affected
IX-DVF-2RA
Product: IX-DVF-2RA
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.11 and earlier affected
IX-BA
Product: IX-BA
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-BAU
Product: IX-BAU
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-BB
Product: IX-BB
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-BBT
Product: IX-BBT
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-FA
Product: IX-FA
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-SSA
Product: IX-SSA
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.11 and earlier affected
IX-SS-2G
Product: IX-SS-2G
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-SS-2GT
Product: IX-SS-2GT
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-SS-2G-N
Product: IX-SS-2G-N
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-BU
Product: IX-BU
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.11 and earlier affected
IX-SSA-RA
Product: IX-SSA-RA
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.11 and earlier affected
IX-SSA-2RA
Product: IX-SSA-2RA
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.11 and earlier affected
IX-RS-B
Product: IX-RS-B
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-RS-BT
Product: IX-RS-BT
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-RS-W
Product: IX-RS-W
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-RS-WT
Product: IX-RS-WT
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IXW-MA
Product: IXW-MA
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IX-SPMIC
Product: IX-SPMIC
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.7.10 and earlier affected
IXG-2C7
Product: IXG-2C7
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.3.01 and earlier affected
IXG-2C7-L
Product: IXG-2C7-L
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.3.01 and earlier affected
IXG-DM7
Product: IXG-DM7
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.3.00 and earlier affected
IXG-DM7-HID
Product: IXG-DM7-HID
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.3.00 and earlier affected
IXG-DM7-HIDA
Product: IXG-DM7-HIDA
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.3.00 and earlier affected
IXG-DM7-10K
Product: IXG-DM7-10K
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.3.00 and earlier affected
IXG-MK
Product: IXG-MK
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.3.00 and earlier affected
IXGW-GW
Product: IXGW-GW
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.3.01 and earlier affected
IXGW-TGW
Product: IXGW-TGW
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.3.01 and earlier affected
IXGW-LC
Product: IXGW-LC
Vendor: AIPHONE CO., LTD.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware Ver.3.00 and earlier affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 22.11.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 22.11.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.