萤石部分产品的云功能模块存在安全漏洞
漏洞概述和影响版本:
萤石部分产品的云功能模块使用了旧版本的API接口,存在数据传输风险,攻击者可以通过监听网络请求获取数据;用户应尽量升级APP到最新版本并开启视频加密功能。
受影响产品:
| 受影响产品 | 影响版本 |
| 萤石云视频APP | iOS:版本号低于7.6.0 Android:版本号低于7.6.0.260206 |
漏洞编号:
CVE-2026-32683
漏洞评分:
该漏洞使用CVSS v3.1标准进行分级评分(http://www.first.org/cvss/specification-document)
基础得分:Medium 5.3(/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N)
修复进度:
受影响的萤石云视频APP已发布可修复此漏洞的升级版本。用户需升级APP版本并开启视频加密功能。
版本升级途径:
用户可通过各大APP应用商店下载最新版本,或者在APP内的升级模块进行版本升级。
漏洞来源:
该漏洞由Cisco Talos team发现并报告给萤石安全团队。
联系渠道:
关于萤石产品的安全问题,可通过security@ezviz.com联系萤石安全团队或者通过萤石安全应急响应中心(https://ysrc.vulbox.com) 参与我们的漏洞奖励计划。萤石对所有关注我司产品的安全研究人员表示感谢!
