SN Nr. HSRC-202212-01
Bewerken: Hikvision Security Response Center (HSRC)
Oorspronkelijke publicatiedatum: 2022-12-16
Overzicht
De webserver van sommige draadloze brugproducten van Hikvision heeft een kwetsbaarheid in toegangscontrole die kan worden gebruikt om de beheerdersmachtiging te verkrijgen. De aanvaller kan de kwetsbaarheid benutten door samengestelde berichten naar de getroffen apparaten te sturen.
Hikvision heeft een versie uitgebracht om de kwetsbaarheid op te lossen.
CVE-ID
CVE-2022-28173
Score
CVSS v3 wordt aangenomen in deze kwetsbaarheidsscore.
(http://www.first.org/cvss/specification-document)
Basisscore: 9.1(AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)
Temporele score: 8.2 (E:P/RL:O/RC:C)
Betrokken versies en oplossingen (Als de upgrade mislukt, klik dan op online klantenservice voor hulp)
| Productnaam |
Getroffen versies |
Downloaden herstellen |
| DS-3WF0AC-2NT |
Versies onder V1.1.0 |
V1.1.0 |
| DS-3WF01C-2N/O |
Versies onder V1.0.4 |
V1.0.4 |