SN No. HSRC-202403-01
Bearbeiten: Hikvision Security Response Center (HSRC)
Datum der Erstveröffentlichung: 2024-03-01
Übersicht
(1) Aufgrund der nicht ausreichenden serverseitigen Validierung kann ein erfolgreicher Angriff auf diese Sicherheitslücke einem Angreifer den Zugriff auf bestimmte URLs ermöglichen, auf die er keinen Zugriff haben sollte.
(2) Aufgrund der unzureichenden serverseitigen Validierung konnte ein Angreifer mit Login-Rechten auf bestimmte Ressourcen zugreifen, auf die er keinen Zugriff haben sollte, indem er Parameterwerte änderte.
CVE ID
CVE-2024-25063
CVE-2024-25064
Bewertung
CVSS v3.1 wird für die Bewertung dieser Schwachstellen verwendet (http://www.first.org/cvss/specification-document)
CVE-2024-25063
Base score:7.5 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
CVE-2024-25064
Base score:4.3 (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N)