目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2023-38433— Fujitsu Real-time Video Transmission Gear IP series 信任管理问题漏洞

AI 预测 7.5 利用难度: 较易 EPSS 3.72% · P89

公开利用映射 1

可能的 ATT&CK 技术 1AI

T1078 · Valid Accounts
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2023-38433 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Fujitsu Real-time Video Transmission Gear "IP series" use hard-coded credentials, which may allow a remote unauthenticated attacker to initialize or reboot the products, and as a result, terminate the video transmission. Affected products and versions are as follows: IP-HE950E firmware versions V01L001 to V01L053, IP-HE950D firmware versions V01L001 to V01L053, IP-HE900E firmware versions V01L001 to V01L010, IP-HE900D firmware versions V01L001 to V01L004, IP-900E / IP-920E firmware versions V01L001 to V02L061, IP-900D / IP-900ⅡD / IP-920D firmware versions V01L001 to V02L061, IP-90 firmware versions V01L001 to V01L013, and IP-9610 firmware versions V01L001 to V02L007.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Fujitsu Real-time Video Transmission Gear IP series 信任管理问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Fujitsu Real-time Video Transmission Gear IP series是日本富士通(Fujitsu)公司的一个实时视频传输设备。 Fujitsu Real-time Video Transmission Gear IP series 存在安全漏洞,该漏洞源于存在硬编码凭据漏洞。攻击者可以利用此漏洞在未经身份验证的情况下初始化或重启设备,从而导致视频传输终止。受影响的产品和版本如下:IP-HE950E 固件版本 V01L001 至 V01L053,IP-HE950D 固件版本
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
Fujitsu Limited IP-HE950E firmware versions V01L001 to V01L053 -
Fujitsu Limited IP-HE950D firmware versions V01L001 to V01L053 -
Fujitsu Limited IP-HE900E firmware versions V01L001 to V01L010 -
Fujitsu Limited IP-HE900D firmware versions V01L001 to V01L004 -
Fujitsu Limited IP-900E / IP-920E firmware versions V01L001 to V02L061 -
Fujitsu Limited IP-900D / IP-900ⅡD / IP-920D firmware versions V01L001 to V02L061 -
Fujitsu Limited IP-90 firmware versions V01L001 to V01L013 -
Fujitsu Limited IP-9610 firmware versions V01L001 to V02L007 -

二、漏洞 CVE-2023-38433 的公开POC

#POC 描述源链接神龙链接
1Fujitsu Real-time Video Transmission Gear “IP series” use hard-coded credentials, which may allow a remote unauthenticated attacker to initialize or reboot the products, and as a result, terminate the video transmission. The credentials cannot be changed by the end-user and provide administrative access to the devices. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2023/CVE-2023-38433.yamlPOC详情
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2023-38433 的情报信息

登录查看更多情报信息。

CVE-2023-38433 厂商安全公告 (1)

CVE-2023-38433 其他参考 (1)

V. Comments for CVE-2023-38433

暂无评论


发表评论