关于海康威视部分综合安防管理平台产品存在远程命令执行漏洞的安全公告

关于海康威视部分综合安防管理平台产品存在远程命令执行漏洞的安全公告

mediaIamge

公告编号:HSRC-202503-01

公告来源:海康威视安全应急响应中心

初始发布时间:2025-03-28

漏洞概述:

海康威视综合安防管理平台部分历史版本由于对接口入参校验不足,攻击者可通过构造特定的报文在平台上执行任意命令。

 

影响版本:

mediaIamge

受影响的平台

受影响版本号

综合安防管理平台

V1.4.100 – V2.1.1

mediaIamge

 

修复方案获取途径:

具备在线升级能力的产品,相关修复版本将通过软件版本管理服务(版本需在V1.4.103和V1.6.101及以上)进行推送。 如需联系海康威视技术支持协助,请填写需求反馈链接

 

修复程序下载:点击下载

 

联系渠道:

关于海康威视产品和解决方案的安全问题,可通过 hsrc@hikvision.com联系HSRC。海康威视对所有关注我司产品的安全研究人员表示感谢!

订阅安全公告

联系我们
进入微信小程序,随时了解产品信息

获得更好的体验

您正在使用IE浏览器,我们建议您切换以下浏览器阅览