Resumen
Mientras se procesan las solicitudes HTTP especificadas después de la autenticación de identidad (inicio de sesión correcto con el nombre de usuario y la contraseña correctos), pueden producirse vulnerabilidades de desbordamiento del búfer para los NVR de Hikvision seleccionados. Esto puede provocar una posible interrupción del servicio para los usuarios.
Esta vulnerabilidad ha sido designada como vulnerabilidad y exposición comunes (CVE).
N.o de ID: CVE-2015-4407, CVE-2015-4408 y CVE-2015-4409.
Impacto
Al aprovechar estas tres vulnerabilidades, después de iniciar sesión correctamente en los NVR con el nombre de usuario y la contraseña correctos, los atacantes podrían plantar scripts HTTP maliciosos para crear una interrupción del servicio.
Condición previa
Los dispositivos NVR se pueden conectar después de iniciar sesión con el nombre de usuario y la contraseña correctos.
Paso del ataque
Los atacantes pueden enviar scripts HTTP maliciosos a dispositivos NVR seleccionados.
Versiones y correcciones de software