Skip to content

Kwetsbaarheid van de uitvoering van opdrachten in sommige draadloze toegangspuntproducten van Hikvision

Kwetsbaarheid van de uitvoering van opdrachten in sommige draadloze toegangspuntproducten van Hikvision

SN nr.:HSRC-202601-02

Bewerken:Hikvision Security Response Center (HSRC)

Eerste releasedatum:2026-01-30

 

Overzicht

(1) Sommige draadloze toegangspunten van Hikvision zijn kwetsbaar voor geverifieerde uitvoering van opdrachten vanwege onvoldoende invoervalidatie. Aanvallers met geldige referenties kunnen deze fout uitbuiten door gemaakte pakketten met kwaadaardige opdrachten naar getroffen apparaten te sturen, wat leidt tot willekeurige uitvoering van de opdracht.

CVE-ID

CVE-2026-0709

Score

CVSS v3.1 wordt overgenomen in deze kwetsbaarheidsscore. (http://www.first.org/cvss/specification-document

Basisscore: 7.2 (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)

 

Betrokken versies en fix

Productmodel

Betrokken versie

Opgeloste versie

DS-3WAP521-SI

V1.1.6303 bouw250812 en eerder

V1.1.6601 bouw251223

DS-3WAP522-SI

V1.1.6303 bouw250812 en eerder

V1.1.6601 bouw251223

DS-3WAP621E-SI

V1.1.6303 bouw250812 en eerder

V1.1.6601 bouw251223

DS-3WAP622E-SI

V1.1.6303 bouw250812 en eerder

V1.1.6601 bouw251223

DS-3WAP623E-SI

V1.1.6303 bouw250812 en eerder

V1.1.6601 bouw251223

DS-3WAP622G-SI

V1.1.6303 bouw250812 en eerder

V1.1.6601 bouw251223

Vaste versie verkrijgen

Gebruikers kunnen de patch downloaden op de officiële website van Hikvision.

 

Bron van informatie over kwetsbaarheden

De kwetsbaarheid werd gemeld aan het HSRC van Hikvision (Hikvision Security Response Center) door een onafhankelijke beveiligingsonderzoeker exzettabyte. 

 

Contact

Neem contact op met het Hikvision Security Response Center via hsrc@hikvision.com om beveiligingsproblemen of kwetsbaarheden in producten en oplossingen van Hikvision te melden.

 

Disclaimer

Dit document wordt verstrekt op een "AS IS"-basis en impliceert geen enkele vorm van garantie of waarborg, expliciet of impliciet, inclusief de garanties van verkoopbaarheid of geschiktheid voor een bepaald doel. Hikvision of een van haar direct of indirect gecontroleerde dochterondernemingen of haar leveranciers is in geen geval aansprakelijk voor enige schade, inclusief directe, indirecte, incidentele, gevolgschade, verlies van bedrijfswinst of speciale schade. Uw gebruik van het document, op welke manier dan ook, is volledig op eigen risico. Hikvision is gerechtigd dit document van tijd tot tijd te wijzigen of bij te werken.

Hikvision.com uses strictly necessary cookies and related technologies to enable the website to function. With your consent, we would also like to use cookies to observe and analyse traffic levels and other metrics / show you targeted advertising / show you advertising on the basis of your location / tailor our website's content. For more information on cookie practices please refer to our cookie policy.

Contact
Hik-Partner Pro close
Hik-Partner Pro
Security Business Assistant. At Your Fingertips. Learn more
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.