关于海康威视部分综合安防管理平台产品存在任意文件上传漏洞的安全公告

安全公告-海康威视部分综合安防管理平台产品存在任意文件上传漏洞

mediaIamge

公告编号:HSRC-202306-02

 

公告来源:海康威视安全应急响应中心

 

初始发布时间:2023-06-21

更新发布时间:2023-06-25

 

漏洞概述:

海康威视部分综合安防管理平台历史版本由于对上传文件接口校验不足,攻击者可以将恶意文件上传到平台,导致获取服务权限或服务异常。

 

影响版本和修复版本:(如升级失败,可点击 在线客服 获取帮助)

mediaIamge
受影响的平台 受影响版本号
iVMS-8700 V2.0.0 - V2.9.2
iSecure Center V1.0.0 - V1.7.0 
mediaIamge

 

修复方案获取途径:

如需联系海康威视技术支持协助,请填写需求反馈链接

修复程序下载:点击下载

联系渠道:

关于海康威视产品和解决方案的安全问题,可通过 hsrc@hikvision.com联系HSRC。海康威视对所有关注我司产品的安全研究人员表示感谢! 

联系我们
进入微信小程序,随时了解产品信息

获得更好的体验

您正在使用IE浏览器,我们建议您切换以下浏览器阅览