Skip to content

Beveiligingsmelding - Kwetsbaarheid van toegangscontrole in sommige draadloze brugproducten van Hikvision

Beveiligingsmelding – Kwetsbaarheid van toegangscontrole in sommige Hikvision Wireless Bridge-producten

SN Nr. HSRC-202212-01

Bewerken: Hikvision Security Response Center (HSRC)

Oorspronkelijke publicatiedatum: 2022-12-16

 

Overzicht

De webserver van sommige draadloze brugproducten van Hikvision heeft een kwetsbaarheid in toegangscontrole die kan worden gebruikt om de beheerdersmachtiging te verkrijgen. De aanvaller kan de kwetsbaarheid benutten door samengestelde berichten naar de getroffen apparaten te sturen.

Hikvision heeft een versie uitgebracht om de kwetsbaarheid op te lossen.

 

CVE-ID

CVE-2022-28173

 

Score

CVSS v3 wordt aangenomen in deze kwetsbaarheidsscore. 

(http://www.first.org/cvss/specification-document)

Basisscore: 9.1(AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)

Temporele score: 8.2 (E:P/RL:O/RC:C)

 

Betrokken versies en oplossingen (Als de upgrade mislukt, klik dan op online klantenservice voor hulp)

Productnaam Getroffen versies Downloaden herstellen
DS-3WF0AC-2NT Versies onder V1.1.0 V1.1.0
DS-3WF01C-2N/O Versies onder V1.0.4 V1.0.4

Randvoorwaarde

De hacker heeft toegang tot het netwerk van het apparaat.

 

Aanvalsstap

Stuur een speciaal vervaardigd kwaadaardig bericht.

 

Gerepareerde versies verkrijgen

Gebruikers kunnen patches/updates downloaden op de officiële website van Hikvision.

 

Bron van informatie over kwetsbaarheden:

Deze kwetsbaarheid wordt gemeld aan HSRC door Souvik Kandar, Arko Dhar van het Redinent Innovations team in India.

 

Contact

Neem contact op met het Hikvision Security Response Center via hsrc@hikvision.com om beveiligingsproblemen of kwetsbaarheden in producten en oplossingen van Hikvision te melden.

Hikvision wil alle beveiligingsonderzoekers bedanken voor uw aandacht voor onze producten.

 

Hikvision.com uses strictly necessary cookies and related technologies to enable the website to function. With your consent, we would also like to use cookies to observe and analyse traffic levels and other metrics / show you targeted advertising / show you advertising on the basis of your location / tailor our website's content. For more information on cookie practices please refer to our cookie policy.

Contact
Hik-Partner Pro close
Hik-Partner Pro
Security Business Assistant. At Your Fingertips. Learn more
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.