<回到公告

公告

萤石部分产品的云功能模块存在安全漏洞

漏洞概述和影响版本:

萤石部分产品的云功能模块使用了旧版本的API接口,存在数据传输风险,攻击者可以通过监听网络请求获取数据;用户应尽量升级APP到最新版本并开启视频加密功能。

受影响产品:

受影响产品影响版本
萤石云视频APPiOS:版本号低于7.6.0
Android:版本号低于7.6.0.260206

漏洞编号:

CVE-2026-32683

漏洞评分:

该漏洞使用CVSS v3.1标准进行分级评分(http://www.first.org/cvss/specification-document)

基础得分:Medium 5.3(/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N)

修复进度:

受影响的萤石云视频APP已发布可修复此漏洞的升级版本。用户需升级APP版本并开启视频加密功能。

版本升级途径:

用户可通过各大APP应用商店下载最新版本,或者在APP内的升级模块进行版本升级。

漏洞来源:

该漏洞由Cisco Talos team发现并报告给萤石安全团队。

联系渠道:

关于萤石产品的安全问题,可通过security@ezviz.com联系萤石安全团队或者通过萤石安全应急响应中心(https://ysrc.vulbox.com) 参与我们的漏洞奖励计划。萤石对所有关注我司产品的安全研究人员表示感谢!

音乐开启 联系我们 领取福利

关注官方服务号

了解更多

qcode

扫描二维码,

下载萤石云客户端

qcode
智能体验馆 智能体验馆
download qrcode
官方微信

长按图片保存,微信扫码关注

温馨提示:您当前的浏览器版本过低,存在安全风险,建议升级浏览器