:::
有關【資安漏洞預警】TVN/CVE漏洞資訊 - iCatch DVR,請各校資安聯絡人儘速確認並進行更新,請查照。
公告日期:2020-05-07 ~ 2020-11-30
公告單位:資網中心 徐敏晃
公告類別:資網中心
點閱數:1714
一、依據臺灣學術網路危機處理中心109年4月20日ANA資安預警第2020042002043838號電子郵件通告單辦理。
二、轉知台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-ANA-202004-0004,
TWCERT/CC發布資安漏洞,iCatch DVR漏洞資訊如下:
TVN ID:TVN-202001009
CVE ID:CVE-2020-10513
主旨:iCatch DVR產品 - Broken Access Control
影響產品:iCatch DVR型號之韌體為20200103之前版本CVSS3.1:8.8(High) (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
連結:https://www.twcert.org.tw/tw/cp-132-3533-10afe-1html
TVN ID:TVN-202001010
CVE ID:CVE-2020-10514
主旨:iCatch DVR產品 - 命令注入漏洞
影響產品:iCatch DVR型號之韌體為20200103之前版本CVSS3.1:7.5(High) (CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)
連結:https://www.twcert.org.tw/tw/cp-132-3534-fc7f5-1html
三、影響平台:
iCatch DVR
四、建議措施:
請檢視相關產品之版本,並更新到最新版。