CISA Cybersecurity Advisories· CISA·· 4 天前精选AI 评分77
CISA 披露 Anjvision YSSD-RTMP-H5 固件的九项漏洞
Anjvision YSSD-RTMP-H5
AI 导读
CISA 披露 Anjvision YSSD-RTMP-H5 固件 3.3.2.4_build_2024-12-26 存在九项漏洞。问题涉及未认证访问、命令注入、更新包验证不足、硬编码凭据、调试接口、SSRF及弱密码机制,成功利用可能危及敏感信息、用户账户和设备控制权。CISA 建议减少控制设备的网络暴露、使用防火墙隔离并在需要时采用 VPN;目前尚未收到针对这些漏洞的公开利用报告。
推荐理由
公告列出九项漏洞的具体成因、CVSS评分和影响范围,并给出网络隔离与访问控制建议,便于相关机构排查设备暴露面并开展风险评估。
来源:CISA Cybersecurity Advisories · cisa.gov