Sériové č. HSRC-202403-01
Úprava: HSRC (centrum bezpečnostní odpovědnosti Hikvision):
Datum prvního vydání: 01.03.2024
Shrnutí
(1) Kvůli nedostatečnému ověření na straně serveru může úspěšné zneužití této zranitelnosti umožnit útočníkovi získat přístup k určitým adresám URL, ke kterým by útočník neměl mít přístup.
(2) Kvůli nedostatečnému ověření na straně serveru mohl útočník s přihlašovacími právy změnou hodnot parametrů získat přístup k určitým prostředkům, ke kterým by neměl mít přístup.
CVE ID
CVE-2024-25063
CVE-2024-25064
Bodování
Při hodnocení těchto zranitelností je použita verze CVSS v3.1 (http://www.first.org/cvss/specification-document).
CVE-2024-25063
Základní skóre: 7.5 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
CVE-2024-25064
Základní skóre: 4.3 (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N)