Skip to content

Vulnérabilité d’exécution de commande dans certains produits de point d’accès sans fil Hikvision

Vulnérabilité d’exécution de commande dans certains produits de point d’accès sans fil Hikvision

N° de série :HSRC-202601-02

Modifier :Hikvision Security Response Center (HSRC)

Date de publication initiale :2026-01-30

 

résumé

(1) Certains points d’accès sans fil Hikvision sont vulnérables à l’exécution de commandes authentifiées en raison d’une validation d’entrée insuffisante. Les attaquants disposant d’identifiants valides peuvent exploiter ce défaut en envoyant des paquets élaborés contenant des commandes malveillantes aux appareils affectés, ce qui entraîne une exécution arbitraire des commandes.

ID CVE

CVE-2026-0709

Notation

Le CVSS v3.1 est adopté dans ce score de vulnérabilité. (http://www.first.org/cvss/specification-document

Notation de base : 7.2 (CVSS :3.1/AV :N/AC :L/PR :H/UI :N/S :U/C :H/I :H/A :H)

 

Versions et correction affectées

Modèle

Versions concernées

Versions résolues

DS-3WAP521-SI

Version V1.1.6303250812 et antérieure

V1.1.6601 version251223

DS-3WAP522-SI

Version V1.1.6303250812 et antérieure

V1.1.6601 version251223

DS-3WAP621E-SI

Version V1.1.6303250812 et antérieure

V1.1.6601 version251223

DS-3WAP622E-SI

Version V1.1.6303250812 et antérieure

V1.1.6601 version251223

DS-3WAP623E-SI

Version V1.1.6303250812 et antérieure

V1.1.6601 version251223

DS-3WAP622G-SI

Version V1.1.6303250812 et antérieure

V1.1.6601 version251223

Obtention de la version fixe

Les utilisateurs peuvent télécharger le patch sur le site officiel de Hikvision.

 

Informations sur la source de vulnérabilité

La vulnérabilité a été signalée au HSRC (Hikvision Security Response Center) de Hikvision par un chercheur indépendant en sécurité exzettabyte. 

 

Contactez-nous

Pour signaler tout problème de sécurité ou toute vulnérabilité dans les produits et solutions Hikvision, veuillez contacter le Centre d’intervention de sécurité Hikvision à l’adresse  hsrc@hikvision.com.

 

Avertissement

Ce document est fourni « EN L’ÉTAT » et n’implique aucune garantie, expresse ou implicite, y compris les garanties de qualité marchande ou d’adéquation à un usage particulier. En aucun cas Hikvision ou l’une de ses filiales contrôlées directement ou indirectement ou l’un de ses fournisseurs ne sera responsable de quelque dommage que ce soit, y compris direct, indirect, accessoire, consécutif, perte de bénéfices commerciaux ou dommages spéciaux. Votre utilisation du document, par quelque moyen que ce soit, sera totalement à vos risques et périls. Hikvision est en droit de modifier ou de mettre à jour ce document de temps à autre.

Hikvision.com utilise des cookies et des technologies associées strictement nécessaires pour permettre au site Web de fonctionner, notamment pour vous authentifier / sécuriser notre service / enregistrer certaines préférences / enregistrer vos préférences en matière de cookies.

Avec votre consentement, nous aimerions également utiliser des cookies pour observer et analyser les niveaux de trafic et d'autres mesures / vous montrer des publicités ciblées / vous montrer des publicités en fonction de votre localisation. Vous pouvez toujours vous opposer et modifier l'utilisation de ces cookies en utilisant le bouton Gérer les cookies sur le site Web.

Pour plus d'informations sur les pratiques en matière de cookies, veuillez consulter notre politique relative aux cookies.

Contactez-Nous
Hik-Partner Pro close
Hik-Partner Pro
Security Business Assistant. At Your Fingertips. Learn more
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.