Skip to content

Beveiligingsadvies - Kwetsbaarheid bij uitvoering van opdrachten op afstand in een draadloos toegangspunt van Hikvision

Kwetsbaarheid bij uitvoering van opdrachten op afstand in een draadloos toegangspunt van Hikvision

SN Nr: HSRC-202506-01

Bewerken: Hikvision Security Response Center (HSRC)

Eerste uitgavedatum: 2025-06-13

 

Overzicht

Sommige draadloze toegangspunten van Hikvision zijn kwetsbaar voor geverifieerde uitvoering van opdrachten op afstand vanwege onvoldoende invoervalidatie. Aanvallers met geldige referenties kunnen deze fout uitbuiten door gemaakte pakketten met kwaadaardige opdrachten naar getroffen apparaten te sturen, wat leidt tot willekeurige uitvoering van opdrachten.

 

CVE-ID

CVE-2025-39240

 

Scoren:

CVSS v3.1 wordt toegepast in deze kwetsbaarheidsscore. (http://www.first.org/cvss/specification-document)

Basisscore: 7.2 (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)

 

Betrokken versies en oplossingen

Productmodel

Betrokken versie

Opgeloste versie

DS-3WAP622G-SI

V1.1.5402 build241014 (E2254P02) en de versies daarvoor

V1.1.6300 bouw250331 (R2263)

DS-3WAP623E-SI

V1.1.5400 build240814 (E2254) en de versies ervoor

V1.1.6300 bouw250331 (R2263)

DS-3WAP521-SI

V1.1.5400 build240814 (E2254) en de versies ervoor

V1.1.6300 bouw250331 (R2263)

DS-3WAP522-SI

V1.1.5402 build241014 (E2254P02) en de versies daarvoor

V1.1.6300 bouw250331 (R2263)

DS-3WAP621E-SI

V1.1.5400 build240814 (E2254) en de versies ervoor

V1.1.6300 bouw250331 (R2263)

DS-3WAP622E-SI

V1.1.5402 build241014 (E2254P02) en de versies daarvoor

V1.1.6300 bouw250331 (R2263)

Vaste versie verkrijgen

Gebruikers kunnen de patch downloaden op de officiële website vanikvision.

 

Bron van kwetsbaarheidsinformatie

De kwetsbaarheid werd gemeld aan het HSRC van Hikvision (Hikvision Security Response Center) door een onafhankelijke beveiligingsonderzoeker exzettabyte.

 

Contact

Neem contact op met het Hikvision Security Response Center via hsrc@hikvision.com om beveiligingsproblemen of kwetsbaarheden in producten en oplossingen van Hikvision te melden.

Hikvision.com uses strictly necessary cookies and related technologies to enable the website to function. With your consent, we would also like to use cookies to observe and analyse traffic levels and other metrics / show you targeted advertising / show you advertising on the basis of your location / tailor our website's content. For more information on cookie practices please refer to our cookie policy.

Contact
Hik-Partner Pro close
Hik-Partner Pro
Security Business Assistant. At Your Fingertips. Learn more
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.