SN No. HSRC-202212-01
Bearbeiten: Hikvision Security Response Center (HSRC)
Datum der Erstveröffentlichung: 2022-12-16
Übersicht
Der Webserver einiger Wireless Bridge-Produkte von Hikvision weist eine Schwachstelle in der Zugriffskontrolle auf, die dazu genutzt werden kann, die Administratorrechte zu erhalten. Der Angreifer kann diese Schwachstelle ausnutzen, indem er manipulierte Nachrichten an die betroffenen Geräte sendet.
Hikvision hat eine Version zur Behebung der Sicherheitslücke veröffentlicht.
CVE ID
CVE-2022-28173
Bewertung
Die Bewertung der Schwachstellen erfolgt nach CVSS v3.
(http://www.first.org/cvss/specification-document)
Basisbewertung: 9.1(AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)
Temporäre Bewertung: 8.2 (E:P/RL:O/RC:C)
Betroffene Versionen und Korrekturen (Wenn das Upgrade fehlschlägt, klicken Sie auf Online-Kundendienst, um Hilfe zu erhalten)
Produktname |
Betroffene Versionen |
Fix Download |
DS-3WF0AC-2NT |
Versions below V1.1.0 |
V1.1.0 |
DS-3WF01C-2N/O |
Versions below V1.0.4 |
V1.0.4 |