Security Vulnerabilities in HikCentral Professional

Security Vulnerabilities in HikCentral Professional

SN No. HSRC-202403-01

 

Bearbeiten: Hikvision Security Response Center (HSRC)

 

Datum der Erstveröffentlichung: 2024-03-01

 

Übersicht

(1) Aufgrund der nicht ausreichenden serverseitigen Validierung kann ein erfolgreicher Angriff auf diese Sicherheitslücke einem Angreifer den Zugriff auf bestimmte URLs ermöglichen, auf die er keinen Zugriff haben sollte.

(2) Aufgrund der unzureichenden serverseitigen Validierung konnte ein Angreifer mit Login-Rechten auf bestimmte Ressourcen zugreifen, auf die er keinen Zugriff haben sollte, indem er Parameterwerte änderte.

 

CVE ID

CVE-2024-25063

CVE-2024-25064

 

Bewertung

CVSS v3.1 wird für die Bewertung dieser Schwachstellen verwendet (http://www.first.org/cvss/specification-document)

CVE-2024-25063

Base score:7.5 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)

CVE-2024-25064

Base score:4.3 (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N)

Betroffene Versionen und Update

 

Produktname

CVE ID

Betroffene Versionen

HikCentral Professional

CVE-2024-25063

Versions below V2.5.1 (including V2.5.1)

HikCentral Professional

CVE-2024-25064

Versions after V2.0.0 and before V2.5.1

Beziehen einer korrigierten Version

Kontaktieren Sie den technischen Support vor Ort (click to select a country or region and check the detail technical service) um die Unterstützung zu erhalten.

 

Quelle der Schwachstelleninformationen

Diese Schwachstellen wurden dem HSRC von Michael Dubell und Abdulazeez Omar gemeldet.

 

Kontaktieren Sie uns

Wenn Sie Sicherheitsprobleme oder Schwachstellen in Produkten und Lösungen von Hikvision melden möchten, wenden Sie sich bitte an das Hikvision Security Response Center unter hsrc@hikvision.com.

 

Hikvision möchte sich bei allen Sicherheitsforschern für ihre Aufmerksamkeit gegenüber unseren Produkten bedanken.

Diese Website verwendet essentielle Cookies und verwandte Technologien, um Ihre Cookie-Präferenzen zu speichern und Login-Funktionen zu gewährleisten. Mit Ihrem Einverständnis möchten Hikvision und zwei Partner auch optionale Cookies verwenden, um Informationen auf Ihrem Gerät zu speichern und darauf zuzugreifen, einschließlich persönlicher Informationen (z. B. IP-Adressen, Browserinformationen), um das Verkehrsaufkommen und andere Metriken zu beobachten und zu analysieren und um die Inhalte unserer Website anzupassen.

Sie können Ihre Einstellungen jederzeit ändern, indem Sie auf "Cookies verwalten" klicken. Weitere Informationen zu unseren Cookie-Praktiken finden Sie in unserer Cookie-Richtlinie und unserer Datenschutzrichtlinie.

Kontakt
Hik-Partner Pro close
Hik-Partner Pro
Security Business Assistant. At Your Fingertips. Learn more
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.