CVE-2017-7921
An Improper Authentication issue was discovered in Hikvision DS-2CD2xx2F-I Series V5.2.0 build 140721 to V5.4.0 build 160530, DS-2CD2xx0F-I Series V5.2.0 build 140721 to V5.4.0 Build 160401, DS-2CD2xx2FWD Series V5.3.1 build 150410 to V5.4.4 Build 161125, DS-2CD4x2xFWD Series V5.2.0 build 140721 to V5.4.0 Build 160414, DS-2CD4xx5 Series V5.2.0 build 140721 to V5.4.0 Build 160421, DS-2DFx Series V5.2.0 build 140805 to V5.4.5 Build 160928, and DS-2CD63xx Series V5.0.9 build 140305 to V5.3.5 Build 160106 devices. The improper authentication vulnerability occurs when an application does not adequately or correctly authenticate users. This may allow a malicious user to escalate his or her privileges on the system and gain access to sensitive information.
- Affected products
- Hikvision Ds-2Cd2Xx0F-I Series, Hikvision Ds-2Cd2Xx2F-I Series, Hikvision Ds-2Cd4X2Xfwd Series, Hikvision Ds-2Cd4Xx5 Series, Hikvision Ds-2Cd63Xx Series, Hikvision Ds-2Dfx Series
- Hikvision ds-2cd2032-i Firmware
- All versions
- Hikvision ds-2cd2112-i Firmware
- All versions
- Hikvision ds-2cd2132-i Firmware
- All versions
- Hikvision ds-2cd2212-i5 Firmware
- All versions
- Hikvision ds-2cd2232-i5 Firmware
- All versions
- Hikvision ds-2cd2312-i Firmware
- All versions
- Fix
- Available
- CVSS 3.1
- 9.8 CRITICAL
- EPSS
- 100.0% (100th percentile)
- Weakness
- CWE-287
- NVD status
- Analyzed
- Published
- 2017-05-06
37 known exploits for CVE-2017-7921
Proof-of-concept code and exploit modules indexed by Sploitus