目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2026-1670— Honeywell多款产品 访问控制错误漏洞

CVSS 9.8 · Critical EPSS 0.03% · P8
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-1670の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Honeywell CCTV Products Missing Authentication for Critical Function
ソース: NVD (National Vulnerability Database)
脆弱性説明
The affected products are vulnerable to an unauthenticated API endpoint exposure, which may allow an attacker to remotely change the "forgot password" recovery email address.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
关键功能的认证机制缺失
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Honeywell多款产品 访问控制错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Honeywell I-HIB2PI-UL 2MP等都是美国Honeywell公司的产品。Honeywell I-HIB2PI-UL 2MP是一个红外筒型摄像机。Honeywell SMB NDAA MVO-3是一个红外云台摄像机。Honeywell PTZ WDR 2MP 32M是一系列夜视摄像机。 Honeywell多款产品存在访问控制错误漏洞,该漏洞源于未经验证的API端点暴露,可能导致远程更改密码重置邮箱地址。以下产品受到影响:I-HIB2PI-UL 2MP IP、SMB NDAA MVO-3、P
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

Shenlong 10 Questions — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
HoneywellI-HIB2PI-UL 2MP IP 6.1.22.1216 -
HoneywellSMB NDAA MVO-3 WDR_2MP_32M_PTZ_v2.0 -
HoneywellPTZ WDR 2MP 32M WDR_2MP_32M_PTZ_v2.0 -
Honeywell25M IPC WDR_2MP_32M_PTZ_v2.0 -

II. CVE-2026-1670の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-1670のインテリジェンス情報

登录查看更多情报信息。

IV. 関連脆弱性

V. CVE-2026-1670へのコメント

まだコメントはありません


コメントを残す