CVE-2026-3828CVE-2026-3828 是海康威视部分已停产交换机产品中发现的高危漏洞。由于系统对特定输入缺乏足够的验证机制,拥有有效管理员凭据的远程攻击者可以通过发送特制数据包触发该漏洞。成功利用后,攻击者可在设备上执行任意系统命令,完全控制受影响设备,从而严重威胁数据的机密性、完整性和服务可用性。
该漏洞属于经过身份验证的远程命令执行漏洞,主要根源在于海康威视部分交换机产品在处理特定管理接口请求时,未对用户提交的输入参数进行严格的边界检查和过滤。根据CVSS向量分析,攻击复杂度为低(AC:L),但 privileges required 为 High(PR:H),这表明利用该漏洞的前提条件是攻击者必须已经拥有设备的管理员凭据或有效的高权限账户。在无用户交互(UI:N)的情况下,攻击者可通过网络(AV:N)向受影响设备的特定端口发送包含恶意Shell指令的特制数据包。由于系统存在输入验证缺陷,这些恶意数据会被后端服务直接传递给操作系统解释器执行,从而造成命令注入。成功利用此漏洞后,攻击者将获得设备的完全控制权,不仅能读取敏感文件(机密性影响高),还能修改系统配置(完整性影响高)或中断网络服务(可用性影响高),对网络安全构成严重威胁。