N.o de serie HSRC-202403-01
Editar: HSRC (centro de respuesta de seguridad de Hikvision):
Fecha de publicación inicial: 2024-03-01
Resumen
(1) Debido a una validación insuficiente del lado del servidor, una explotación exitosa de esta vulnerabilidad podría permitir a un atacante obtener acceso a ciertas URL a las que el atacante no debería tener acceso.
(2) Debido a una validación insuficiente del lado del servidor, un atacante con privilegios de inicio de sesión podría acceder a ciertos recursos a los que el atacante no debería tener acceso cambiando los valores de los parámetros.
CVE ID
CVE-2024-25063
CVE-2024-25064
Calificación
CVSS v3.1 se adopta en la puntuación de estas vulnerabilidades (http://www.first.org/cvss/specification-document)
CVE-2024-25063
Puntuación base:7,5 (CVSS:3,1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
CVE-2024-25064
Puntuación base:4,3 (CVSS:3,1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N)