【漏洞預警】TVN/CVE漏洞資訊 – iCatch DVR(1090422)

教育機構ANA通報平台

發佈編號 TACERT-ANA-2020042002043838 發佈時間 2020-04-20 14:04:39
事故類型 ANA-漏洞預警 發現時間 2020-04-20 02:04:39
影響等級
[主旨說明:] 【漏洞預警】TVN/CVE漏洞資訊 – iCatch DVR
[內容說明:]

轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-ANA-202004-0004

 

TWCERT/CC發布資安漏洞,iCatch DVR漏洞資訊如下:

 

TVN ID:TVN-202001009

CVE ID:CVE-2020-10513

主旨:iCatch DVR產品 – Broken Access Control

影響產品:iCatch DVR型號之韌體為20200103之前版本CVSS3.1:8.8(High) (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

連結:https://www.twcert.org.tw/tw/cp-132-3533-10afe-1html

 

TVN ID:TVN-202001010

CVE ID:CVE-2020-10514

主旨:iCatch DVR產品 – 命令注入漏洞

影響產品:iCatch DVR型號之韌體為20200103之前版本CVSS3.1:7.5(High) (CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)

連結:https://www.twcert.org.tw/tw/cp-132-3534-fc7f5-1html

 

此訊息僅發送到「區縣市網路中心」,煩請貴單位協助公告或轉發

[影響平台:]

iCatch DVR

[建議措施:]

請檢視相關產品之版本,並更新到最新版

[參考資料:]

NA

 

(此通報僅在於告知相關資訊,並非為資安事件),如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與我們連絡。
教育機構資安通報應變小組
網址:https://info.cert.tanet.edu.tw/
專線電話:07-5250211
網路電話:98400000
E-Mail:service@cert.tanet.edu.tw