跳到主要内容

高危

Digiever DS-2105 Pro time_tzsetup.cgi命令注入漏洞

2025-02-03 00:00:00 公开 ,2026-03-04 00:30:28 更新

  • CISA KEV
  • 关键漏洞
  • 公开PoC
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 远程
CWEs:
CWE-862 (Missing Authorization)
CAPEC:
CAPEC-665 (Exploitation of Thunderbolt Protection Flaws)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-12-24 12:55:40

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8.8

详细信息

漏洞类型
其他
漏洞描述
Digiever DS-2105 Pro是Digiever公司的一个网络录像机。Digiever DS-2105 Pro 3.1.0.71-11版本存在安全漏洞,该漏洞源于允许time_tzsetup.cgi命令注入。
修复建议
请参考厂商提供的修复建议进行漏洞修补。参考链接: https://www.digiever.com/tw/support/faq-content.php?FAQ=217

参考链接