N.o de serie HSRC-202212-01
Editar: HSRC (centro de respuesta de seguridad de Hikvision):
Fecha de publicación inicial: 2022-12-16
Resumen
El servidor web de algunos productos de puente inalámbrico Hikvision tiene una vulnerabilidad de control de acceso que se puede utilizar para obtener el permiso de administrador. El atacante puede explotar la vulnerabilidad enviando mensajes creados a los dispositivos afectados.
Hikvision ha lanzado una versión para corregir la vulnerabilidad.
CVE ID
CVE-2022-28173
Calificación
Se adopta CVSS v3 en esta calificación de vulnerabilidad.
(http://www.first.org/cvss/specification-document)
Calificación básica: 9.1(AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)
Calificación temporal: 8.2 (E:P/RL:O/RC:C)
Versiones y correcciones afectadas (Si la actualización falla, haga clic en el servicio de atención al cliente en línea para obtener ayuda)
Nombre del producto |
Versiones afectadas |
Corregir descarga |
DS-3WF0AC-2NT |
Versiones inferiores a V1.1.0 |
V1.1.0 |
DS-3WF01C-2N/O |
Versiones por debajo de V1.0.4 |
V1.0.4 |