漏洞分享 - 利凌企業 AH55B04 & AH55B08 DVR - Hard-coded Credentials
利凌企業 AH55B04 & AH55B08 DVR - Hard-coded Credentials
一、摘要
利凌企業 AH55B04 & AH55B08 DVR 存在Hard-Coded Credentials問題。
二、存在風險
Twcert於2022/12/29(週四)公佈利凌企業 AH55B04 & AH55B08 DVR 存在Hard-Coded Credentials問題,其允許未經身份驗證的遠端攻擊者利用這組帳密登入管理頁面,並對系統進行任意操作或中斷服務。
建議改善措施:請維護廠商協助更新Merit LILIN AH55B04 & AH55B08至SVN#8044(含)以上版本。
情資報告連結:https://www.twcert.org.tw/tw/cp-132-6825-6691e-1.html