目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2024-39220— 多款BAS-IP产品 安全漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

BAS-IP AV Series等都是BAS-IP公司的产品。BAS-IP AV Series是一系列智能个人入口面板。BAS-IP AA Series是一系列智能公寓入口面板。BAS-IP BA Series是一系列可视对讲室外入口面板。 多款BAS-IP产品存在安全漏洞,该漏洞源于允许经过身份验证的攻击者通过精心设计的GET请求读取SIP帐户密码。以下产品受到影响:BAS-IP AV-01D, AV-01MD, AV-01MFD, AV-01ED, AV-01KD, AV-01BD, AV-01KBD

AI 预测 5.3 利用难度: 较易 EPSS 0.44% · P36
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2024-39220 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
BAS-IP AV-01D, AV-01MD, AV-01MFD, AV-01ED, AV-01KD, AV-01BD, AV-01KBD, AV-02D, AV-02IDE, AV-02IDR, AV-02IPD, AV-02FDE, AV-02FDR, AV-03D, AV-03BD, AV-04AFD, AV-04ASD, AV-04FD, AV-04SD, AV-05FD, AV-05SD, AA-07BD, AA-07BDI, BA-04BD, BA-04MD, BA-08BD, BA-08MD, BA-12BD, BA-12MD, CR-02BD before firmware v3.9.2 allows authenticated attackers to read SIP account passwords via a crafted GET request.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
多款BAS-IP产品 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
BAS-IP AV Series等都是BAS-IP公司的产品。BAS-IP AV Series是一系列智能个人入口面板。BAS-IP AA Series是一系列智能公寓入口面板。BAS-IP BA Series是一系列可视对讲室外入口面板。 多款BAS-IP产品存在安全漏洞,该漏洞源于允许经过身份验证的攻击者通过精心设计的GET请求读取SIP帐户密码。以下产品受到影响:BAS-IP AV-01D, AV-01MD, AV-01MFD, AV-01ED, AV-01KD, AV-01BD, AV-01KBD
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2024-39220 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-39220 的情报信息

请登录查看更多情报信息。

CVE-2024-39220 其他参考 (2)

同批安全公告 · n/a · 2024-07-03 · 共 20 条

CVE-2024-6470 2.7 LOW playSMS 注入漏洞
CVE-2024-6469 2.7 LOW playSMS 注入漏洞
CVE-2024-29509 Artifex Ghostscript 安全漏洞
CVE-2023-52169 7-Zip 安全漏洞
CVE-2023-52168 7-Zip 安全漏洞
CVE-2024-33870 Artifex Ghostscript 安全漏洞
CVE-2024-33869 Artifex Ghostscript 安全漏洞
CVE-2024-33871 Artifex Ghostscript 安全漏洞
CVE-2024-29510 Artifex Ghostscript 安全漏洞
CVE-2024-29511 Artifex Ghostscript 安全漏洞
CVE-2024-39920 TCP 安全漏洞
CVE-2024-29507 Artifex Ghostscript 安全漏洞
CVE-2024-29506 Artifex Ghostscript 安全漏洞
CVE-2024-29508 Artifex Ghostscript 安全漏洞
CVE-2024-39844 ZNC 安全漏洞
CVE-2024-39248 SimpCMS 安全漏洞
CVE-2024-37726 Micro-Star International MSI Center 安全漏洞
CVE-2024-38453 Salesforce CPQ 安全漏洞
CVE-2024-39223 GO Simple Tunnel 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2024-39220

暂无评论


发表评论