部分NVR设备缓冲区溢出漏洞

2023年07月05日 14:00:00

编号:XM-SN-XMSRC2301

首次发布日期:2023-07-05

CVEID:CVE-2023-39068

摘要

部分设备Web服务程序中存在缓冲区溢出漏洞,允许远程攻击者利用漏洞发送特殊请求,导致Web服务器拒绝服务

雄迈在新固件上已针对此漏洞发布版本修复此漏洞。

软件版本和修复

涉及的产品型号,版本及修复版本如下:

image.png

 漏洞评分详情

漏洞已通过CVSSv3评分系统分级评分  

http://www.first.org/cvss/specification-document

基本得分: 6.9AV:N / AC:H / PR:N / UI:R / S:C / C:L / I:N / A:H

获取固件

联系雄迈技术支持工程师获取相应升级固件或者在雄迈百科网址下载中心-产品固件下载中下载

 

修订历史

2023-07-05 V1.0初始