CVE-2026-100291 Anjvision YSSD-RTMP-H5 ONVIF 认证缺失漏洞
影响未授权攻击者可访问敏感设备管理操作
AI 研判
Anjvision YSSD-RTMP-H5 固件 3.3.2.4 中,多个 ONVIF 服务端点在处理管理请求时未强制实施必要的身份认证。攻击者无需有效凭据即可访问本应受保护的设备管理功能。
影响范围
Anjvision YSSD-RTMP-H5
Anjvision YSSD-RTMP-H5 固件版本 3.3.2.4。其他版本是否受影响暂无公开信息。
漏洞详情
漏洞类型为认证缺失(CWE-306)。ONVIF 服务端点在处理管理类请求时未校验调用方身份,导致认证环节被绕过。攻击者可直接向暴露的 ONVIF 端点发送管理请求,从而执行敏感设备操作。
利用条件与风险
利用前提是目标设备的 ONVIF 服务端点可被网络访问,无需任何凭据。CVSS 9.8 表明实战风险极高,可能导致设备被完全控制。
修复建议
建议关注厂商 Anjvision 发布的固件更新并升级至修复版本;在补丁可用前,应限制 ONVIF 服务端点的网络暴露,仅允许可信来源访问。
原始情报
In Anjvision YSSD‑RTMP‑H5 firmware version 3.3.2.4, several ONVIF service endpoints process management requests without enforcing required authentication. This could allow an unauthorized attacker to access sensitive device operations.