Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2023-06652

CVSS: 7.5
26.07.2023

Уязвимость микропрограммного обеспечения устройств просмотра видео в реальном времени Fujitsu серии IP, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю инициализировать или перезагрузить устройство, а также прекратить передачу видео

Уязвимость микропрограммного обеспечения устройств просмотра видео в реальном времени Fujitsu серии IP связана с использованием жестко закодированных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, инициализировать или перезагрузить устройство, а также прекратить передачу видео
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 26.07.2023
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение аутентификации
Способ устранения: Нет данных
Меры по устранению: Использовать рекомендаций производителя:
https://www.fujitsu.com/global/products/computing/peripheral/video/download/

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-798 Use of hard-coded credentials

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-38433 Fujitsu Real-time Video Transmission Gear "IP series" use hard-coded credentials, which may allow a remote unauthenticated at...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:C
7.5 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2023-38433
Вендор:
  • Fujitsu Limited
Тип ПО:
  • ПО сетевого программно-аппаратного средства
  • Микропрограммный код
Наименование ПО:
  • IP-HE950E
  • IP-HE950D
  • IP-HE900E
  • IP-HE900D
  • IP-920E
  • IP-900E
  • IP-920D
  • IP-900D
  • IP-900IID
  • IP-90
  • IP-9610
Версия ПО:
  • от 01L001 до 01L053 включительно (IP-HE950E)
  • от 01L001 до 01L053 включительно (IP-HE950D)
  • от 01L001 до 01L010 включительно (IP-HE900E)
  • от 01L001 до 01L004 включительно (IP-HE900D)
  • от 01L001 до 02L061 включительно (IP-920E)
  • от 01L001 до 02L061 включительно (IP-900E)
  • от 01L001 до 02L061 включительно (IP-920D)
  • от 01L001 до 02L061 включительно (IP-900D)
  • от 01L001 до 02L061 включительно (IP-900IID)
  • от 01L001 до 01L013 включительно (IP-90)
  • от 01L001 до 02L007 включительно (IP-9610)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.