漏洞概述 在 Security Center 5.12.2.0 中,解决了多个安全相关的问题。最高严重性为“Major”。 影响范围 Access - 3963268 (Major): 在 Config Tool 中,修复了某些 Access Control 设备中的信息泄露问题。 - 3477893 (Medium): 在 Config Tool MIFARE DESFire 配置任务中,只有具有 Modify keys 权限的用户才能编辑内联密钥编号。 - 3423763 (Medium): 在 Config Tool 中,除非拥有所有必需的权限,否则无法创建或修改计划任务、威胁事件、热操作或事件到操作。 Video - 3649804, 3750156, 3838190, 3922848 (Medium): OpenSSL 从版本 3.1.4 升级到 3.3.1,解决了 5 个中等严重性的漏洞: - CVE-2023-5678 - CVE-2023-6129 - CVE-2023-6237 - CVE-2024-0727 - CVE-2024-2511 - CVE-2024-4603 - CVE-2024-4741 - 3513221 (Medium): 在 Config Tool Video 任务中,RTSPS 默认开启,HTTP 被禁用,HTTPS 默认用于 Media Gateway 角色。 修复方案 Access - 3963268: 修复了信息泄露问题。 - 3477893: 限制了只有具有 Modify keys 权限的用户才能编辑内联密钥编号。 - 3423763: 增加了权限要求,确保只有拥有所有必需权限的用户才能创建或修改相关任务。 Video - 3649804, 3750156, 3838190, 3922848: 升级 OpenSSL 到版本 3.3.1,解决了多个中等严重性的漏洞。 - 3513221: 默认开启 RTSPS,禁用 HTTP,使用 HTTPS 作为 Media Gateway 角色的默认协议。 POC 代码或利用代码 页面中未包含 POC 代码或利用代码。