CNNVD-ID编号 | CNNVD-201704-737 |
CVE编号 | CVE-2016-7834 |
发布时间 | 2017-04-13 |
更新时间 | 2017-05-17 |
漏洞类型 | 信息泄露 |
漏洞来源 | N/A |
危险等级 | 低危 |
威胁类型 | 特定网络环境 |
厂 商 | sony |
SONY SNC-CH115等都是日本索尼(Sony)公司的网络摄像机产品。
使用2.7.2之前的版本固件的多款SONY network cameras中存在信息泄露漏洞。攻击者可利用该漏洞以管理员权限登录设备,并执行操作。以下设备受到影响:SONY SNC-CH115;SNC-CH120;SNC-CH160;SNC-CH220;SNC-CH260;SNC-DH120;SNC-DH120T;SNC-DH160;SNC-DH220;SNC-DH220T;SNC-DH260;SNC-EB520;SNC-EM520;SNC-EM521;SNC-ZB550;SNC-ZM550;SNC-ZM551;SNC-EP550;SNC-EP580;SNC-ER550;SNC-ER550C;SNC-ER580;SNC-ER585;SNC-ER585H;SNC-ZP550;SNC-ZR550;SNC-EP520;SNC-EP521;SNC-ER520;SNC-ER521;SNC-ER521C。
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.sony.co.uk/pro/article/sony-new-firmware-for-network-cameras