SN Nr: HSRC-202506-01
Bewerken: Hikvision Security Response Center (HSRC)
Eerste uitgavedatum: 2025-06-13
Overzicht
Sommige draadloze toegangspunten van Hikvision zijn kwetsbaar voor geverifieerde uitvoering van opdrachten op afstand vanwege onvoldoende invoervalidatie. Aanvallers met geldige referenties kunnen deze fout uitbuiten door gemaakte pakketten met kwaadaardige opdrachten naar getroffen apparaten te sturen, wat leidt tot willekeurige uitvoering van opdrachten.
CVE-ID
CVE-2025-39240
Scoren:
CVSS v3.1 wordt toegepast in deze kwetsbaarheidsscore. (http://www.first.org/cvss/specification-document)
Basisscore: 7.2 (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)
Betrokken versies en oplossingen
Productmodel
|
Betrokken versie
|
Opgeloste versie
|
DS-3WAP622G-SI
|
V1.1.5402 build241014 (E2254P02) en de versies daarvoor
|
V1.1.6300 bouw250331 (R2263)
|
DS-3WAP623E-SI
|
V1.1.5400 build240814 (E2254) en de versies ervoor
|
V1.1.6300 bouw250331 (R2263)
|
DS-3WAP521-SI
|
V1.1.5400 build240814 (E2254) en de versies ervoor
|
V1.1.6300 bouw250331 (R2263)
|
DS-3WAP522-SI
|
V1.1.5402 build241014 (E2254P02) en de versies daarvoor
|
V1.1.6300 bouw250331 (R2263)
|
DS-3WAP621E-SI
|
V1.1.5400 build240814 (E2254) en de versies ervoor
|
V1.1.6300 bouw250331 (R2263)
|
DS-3WAP622E-SI
|
V1.1.5402 build241014 (E2254P02) en de versies daarvoor
|
V1.1.6300 bouw250331 (R2263)
|