10

CVE-2021-41506

Exploit

Xiaongmai AHB7008T-MH-V2, AHB7804R-ELS, AHB7804R-MH-V2, AHB7808R-MS-V2, AHB7808R-MS, AHB7808T-MS-V2, AHB7804R-LMS, HI3518_50H10L_S39 V4.02.R11.7601.Nat.Onvif.20170420, V4.02.R11.Nat.Onvif.20160422, V4.02.R11.7601.Nat.Onvif.20170424, V4.02.R11.Nat.Onvif.20170327, V4.02.R11.Nat.Onvif.20161205, V4.02.R11.Nat.20170301, V4.02.R12.Nat.OnvifS.20170727 is affected by a backdoor in the macGuarder and dvrHelper binaries of DVR/NVR/IP camera firmware due to static root account credentials in the system.

Data is provided by the National Vulnerability Database (NVD)
XiongmaitechAhb7008t-mh-v2 Firmware Version4.02.r11.7601.nat.onvif.20170420
   XiongmaitechAhb7008t-mh-v2 Version-
XiongmaitechAhb7804r-els Firmware Version4.02.r11.nat.onvif.20160422
   XiongmaitechAhb7804r-els Version-
XiongmaitechAhb7804r-mh-v2 Firmware Version4.02.r11.7601.nat.onvif.20170424
   XiongmaitechAhb7804r-mh-v2 Version-
XiongmaitechAhb7808r-ms-v2 Firmware Version4.02.r11.nat.onvif.20170327
   XiongmaitechAhb7808r-ms-v2 Version-
XiongmaitechAhb7808r-ms Firmware Version4.02.r11.nat.onvif.20160328
   XiongmaitechAhb7808r-ms Version-
XiongmaitechAhb7808t-ms-v2 Firmware Version4.02.r11.nat.onvifc.20161205
   XiongmaitechAhb7808t-ms-v2 Version-
XiongmaitechAhb7804r-lms Firmware Version4.02.r11.nat.20170301
   XiongmaitechAhb7804r-lms Version-
XiongmaitechHi3518e 50h10l S39 Firmware Version4.02.r12.nat.onvifs.20170727
   XiongmaitechHi3518e 50h10l S39 Version-
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 0.98% 0.759
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
nvd@nist.gov 10 10 10
AV:N/AC:L/Au:N/C:C/I:C/A:C
CWE-287 Improper Authentication

When an actor claims to have a given identity, the product does not prove or insufficiently proves that the claim is correct.