一、 漏洞 CVE-2017-6341 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Dahua DHI-HCVR7216A-S3设备,配备NVR firmware 3.210.0001.10 2016-06-06,相机 firmware 2.400.0000.28.R 2016-03-29,和SmartPSS Software 1.16.1 2017-01-19,在网页、移动应用和桌面应用接口的请求下发送明文密码,这允许远程攻击者通过网络嗅探获取敏感信息,与CVE-2013-6117不同,这是一种不同的漏洞。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Dahua DHI-HCVR7216A-S3 devices with NVR Firmware 3.210.0001.10 2016-06-06, Camera Firmware 2.400.0000.28.R 2016-03-29, and SmartPSS Software 1.16.1 2017-01-19 send cleartext passwords in response to requests from the Web Page, Mobile Application, and Desktop Application interfaces, which allows remote attackers to obtain sensitive information by sniffing the network, a different vulnerability than CVE-2013-6117.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
大华DHI-HCVR7216A-S3 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
大华DHI-HCVR7216A-S3是中国大华(Dahua)公司的一款网络硬盘录像机产品。 使用3.210.0001.10版本NVR固件、2.400.0000.28.R版本Camera固件和1.16.1版本SmartPSS软件的大华DHI-HCVR7216A-S3设备中的Web界面存在安全漏洞。远程攻击者可通过嗅探网络利用该漏洞获取敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-6341 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-6341 的情报信息