SN No:HSRC-201804-09
Modifier:Centre de réponse de sécurité de Hikvision (HSRC)
Date de publication initiale : 2018-01-06
sommaire
Le module web de certains produits Hikvision Hybrid SAN/Cluster Storage présente les vulnérabilités de sécurité suivantes :
1) En raison de la validation insuffisante des entrées, un attaquant peut exploiter la vulnérabilité pour exécuter des commandes restreintes en envoyant des messages contenant des commandes malveillantes à l'appareil concerné.
En raison d'une validation insuffisante des entrées, un attaquant peut exploiter la vulnérabilité pour lancer une attaque par injection de commandes en envoyant des messages contenant des commandes malveillantes.
CVE ID
CVE-2021-36260
CVE-2021-36260
Notation
La norme CVSS v3 est adoptée pour l'évaluation des vulnérabilités.
(http://www.first.org/cvss/specification-document)
CVE-2021-36260
Score de base : 9.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Score temporel : 8.8 (E:P/RL:O/RC:C)
CVE-2021-36260
Score de base : 9.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Score temporel : 8.8 (E:P/RL:O/RC:C)
Versions et correctifs affectés
Nom du produit |
Versions affectées |
DS-A71024/48/72R |
Versions inférieures à V2.3.8-6 (y compris V2.3.8-6) |
DS-A80624S |
DS-A81016S |
DS-A72024/72R |
DS-A80316S |
DS-A82024D |
DS-A71024/48R-CVS |
Versions inférieures à V1.1.4 (y compris V1.1.4) |
DS-A72024/48R-CVS |