SN-Nr.: HSRC-202506-01
Bearbeiten: Hikvision Security Response Center (HSRC)
Erstes Veröffentlichungsdatum: 2025-06-13
Übersicht
Einige Hikvision Wireless Access Point sind aufgrund unzureichender Eingabevalidierung anfällig für die Ausführung authentifizierter Remote-Befehle. Angreifer mit gültigen Zugangsdaten können diese Schwachstelle ausnutzen, indem sie manipulierte Pakete mit bösartigen Befehlen an betroffene Geräte senden, was zur Ausführung beliebiger Befehle führt.
CVE ID
CVE-2025-39240
Bewertung:
Für die Bewertung der Schwachstellen wird CVSS v3.1 verwendet (http://www.first.org/cvss/specification-document).
Basisbewertung:: 7.2 (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)
Betroffene Versionen und Fix
Artikelnummer
|
Betroffene Version
|
Aufgelöste Version
|
DS-3WAP622G-SI
|
V1.1.5402 build241014 (E2254P02) und die Vorgängerversionen
|
V1.1.6300 build250331 (R2263)
|
DS-3WAP623E-SI
|
V1.1.5400 build240814 (E2254) und die Vorgängerversionen
|
V1.1.6300 build250331 (R2263)
|
DS-3WAP521-SI
|
V1.1.5400 build240814 (E2254) und die Vorgängerversionen
|
V1.1.6300 build250331 (R2263)
|
DS-3WAP522-SI
|
V1.1.5402 build241014 (E2254P02) und die Vorgängerversionen
|
V1.1.6300 build250331 (R2263)
|
DS-3WAP621E-SI
|
V1.1.5400 build240814 (E2254) und die Vorgängerversionen
|
V1.1.6300 build250331 (R2263)
|
DS-3WAP622E-SI
|
V1.1.5402 build241014 (E2254P02) und die Vorgängerversionen
|
V1.1.6300 build250331 (R2263)
|