Hikvision DS-2CD2xx2F-I 시리즈 V5.2.0 빌드 140721 ~ V5.4.0 빌드 160530, DS-2CD2xx0F-I 시리즈 V5.2.0 빌드 140721 ~ V5.4.0 빌드 160401, DS-2CD2xx2FWD 시리즈 V5.3.1 빌드에서 부적절한 인증 문제가 발견되었습니다. 150410~V5.4.4 빌드 161125, DS-2CD4x2xFWD 시리즈 V5.2.0 빌드 140721~V5.4.0 빌드 160414, DS-2CD4xx5 시리즈 V5.2.0 빌드 140721~V5.4.0 빌드 160421, DS-2DFx 시리즈 V5.2.0 빌드 140805~V5.4.5 빌드 160928 및 DS-2CD63xx 시리즈 V5.0.9 빌드 140305~V5.3.5 빌드
Hikvision DS-2CD2xx2F-I 시리즈 V5.2.0 빌드 140721 ~ V5.4.0 빌드 160530, DS-2CD2xx0F-I 시리즈 V5.2.0 빌드 140721 ~ V5.4.0 빌드 160401, DS-2CD2xx2FWD 시리즈 V5.3.1 빌드에서 부적절한 인증 문제가 발견되었습니다. 150410V5.4.4 빌드 161125, DS-2CD4x2xFWD 시리즈 V5.2.0 빌드 140721V5.4.0 빌드 160414, DS-2CD4xx5 시리즈 V5.2.0 빌드 140721V5.4.0 빌드 160421, DS-2DFx 시리즈 V5.2.0 빌드 140805V5.4.5 빌드 160928 및 DS-2CD63xx 시리즈 V5.0.9 빌드 140305~V5.3.5 빌드 160106 장치. 부적절한 인증 취약점은 애플리케이션이 사용자를 적절하게 또는 올바르게 인증하지 않을 때 발생합니다. 이로 인해 악의적인 사용자가 시스템에 대한 자신의 권한을 상승시켜 민감한 정보에 접근할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.0 | 10.0 | CRITICAL | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H | 2026. 04. 20. |
| NVDNIST | 3.1 | 9.8 | CRITICAL |
| CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| 2026. 04. 20. |
| NVDNIST | 2.0 | 7.5 | HIGH | AV:N/AC:L/Au:N/C:P/I:P/A:P | 2026. 04. 20. |