Skip to content

Vulnerabilidades de Seguridad en la Serie de Productos HikCentral

Vulnerabilidades de Seguridad en la Serie de Productos HikCentral

Número de serie: HSRC-202410-01

Editar: Centro de Respuesta de Seguridad de Hikvision (HSRC)

Fecha de lanzamiento inicial: 2024-10-18

 

Resumen

(1) Existe una vulnerabilidad de inyección CSV en algunas versiones de HikCentral Master Lite. Si se explota, un atacante podría construir datos maliciosos para generar comandos ejecutables en el archivo CSV.

(2) Hay una vulnerabilidad XSS en algunas versiones de HikCentral Master Lite. Si se explota, un atacante podría inyectar scripts en ciertas páginas mediante la construcción de datos maliciosos.

(3) Se ha identificado una vulnerabilidad de inyección SQL en algunas versiones de HikCentral Professional. Esto podría permitir a un usuario autenticado ejecutar consultas SQL arbitrarias.

 

ID de CVE

CVE-2024-47485

CVE-2024-47486

CVE-2024-47487

 

Calificación

Se adopta CVSS v4.0 para calificar estas vulnerabilidades

(https://www.first.org/cvss/v4.0/specification-document)

CVE-2024-47485

Puntuación base: 5.5 (CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:A/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H)

CVE-2024-47486

Puntuación base: 2.1 (CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:A/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N)

CVE-2024-47487

Puntuación base: 7.2 (CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:L/SC:L/SI:L/SA:L)

 

Versiones Afectadas y Solución

Nombre del Producto

ID de CVE

Versiones Afectadas

Versión Corregida

HikCentral Master Lite

CVE-2024-47485

Versiones entre V2.0.0 y V2.2.1

V2.3.0

HikCentral Master Lite

CVE-2024-47486

Versiones anteriores a V2.2.1 (incluyendo V2.2.1)

V2.3.0

HikCentral Professional

CVE-2024-47487

Versiones entre V2.0.0 y V2.6.0

V2.6.1

Obtención de la Versión Corregida

Contacta al equipo de soporte técnico local (haz clic aquí para seleccionar un país o región y verificar el servicio técnico detallado) para obtener soporte.

 

Fuente de Información sobre Vulnerabilidades

Estas vulnerabilidades fueron reportadas al HSRC por Yousef Alfuhaid y Manh Doan Duc.

 

Contáctanos

Para reportar cualquier problema de seguridad o vulnerabilidades en los productos y soluciones de Hikvision, por favor contacta al Centro de Respuesta de Seguridad de Hikvision en hsrc@hikvision.com.

 

Hikvision agradece a todos los investigadores de seguridad por su atención a nuestros productos.

 

Hikvision.com/es-la/ utiliza cookies estrictamente necesarias y tecnologías relacionadas para permitir que el sitio web funcione. Con su consentimiento, también nos gustaría utilizar cookies para observar y analizar los niveles de tráfico y otras métricas / mostrarle publicidad dirigida / mostrarle publicidad de acuerdo con su ubicación / adaptar el contenido de nuestro sitio web. Para obtener más información sobre las prácticas de cookies, consulte nuestra política de cookies.

Contáctenos
Hik-Partner Pro close
Hik-Partner Pro
Tu herramienta aliada Lee más
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.