关于海康威视部分无线网桥产品存在访问控制漏洞的安全公告

安全公告-海康威视部分无线网桥产品存在访问控制漏洞

mediaIamge

公告编号:HSRC-202212-01

 

公告来源:海康威视安全应急响应中心

 

初始发布时间:2022-12-16

 

漏洞概述:

海康威视部分无线网桥产品中的web模块存在访问控制漏洞,攻击者可通过构造特制的报文发送到受影响设备,成功利用此漏洞可获取设备的管理员权限。

 

海康威视已发布版本修复该漏洞。

 

漏洞编号:

CVE-2022-28173

漏洞评分:

该漏洞使用CVSS v3标准进行分级评分(http://www.first.org/cvss/specification-document

 

基础得分:9.1(AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)

临时得分:8.2(E:P/RL:O/RC:C)

 

影响版本和修复版本:(如升级失败,可点击 在线客服 获取帮助)

mediaIamge

受影响设备名称

受影响版本号

修复程序下载

DS-3WF0AC-2N

V1.1.0之前版本

V1.1.0

mediaIamge

前提条件:

攻击者可连接到设备网络

 

攻击步骤:

发送特制的恶意报文

 

版本获取途径:

用户可通过海康威视官网获取补丁/更新版本。

 

漏洞来源:

该漏洞是由印度Redinent Innovations团队的 Souvik Kandar\Arko Dhar报告给海康威视HSRC。

 

联系渠道:

关于海康威视产品和解决方案的安全问题,可通过 hsrc@hikvision.com联系HSRC。海康威视对所有关注我司产品的安全研究人员表示感谢!

联系我们
进入微信小程序,随时了解产品信息

获得更好的体验

您正在使用IE浏览器,我们建议您切换以下浏览器阅览