Skip to content

Beveiligingskwetsbaarheden in de HikCentral-productserie

Beveiligingskwetsbaarheden in de HikCentral-productserie

SN nr. HSRC-202410-01

Bewerken: Hikvision Security Response Center (HSRC)

Oorspronkelijke publicatiedatum: 2024-10-18

 

Overzicht

(1) Er is een kwetsbaarheid voor CSV-injectie in sommige versies van HikCentral Master Lite. Indien uitgebuit, kan een aanvaller kwaadaardige gegevens bouwen om uitvoerbare opdrachten in het CSV-bestand te genereren.

(2) Er is een XSS-kwetsbaarheid in sommige HikCentral Master Lite-versies. Indien uitgebuit, kan een aanvaller scripts op bepaalde pagina's injecteren door kwaadaardige gegevens te bouwen.

(3) Er is een kwetsbaarheid voor SQL-injectie in sommige versies van HikCentral Professional. Hierdoor kan een geverifieerde gebruiker willekeurige SQL-query's uitvoeren.

 

CVE-ID

CVE-2024-47485

CVE-2024-47486

CVE-2024-47487

 

Score

CVSS v4.0 wordt gebruikt bij het scoren van deze kwetsbaarheden

(https://www.first.org/cvss/v4.0/specification-document)

CVE-2024-47485

Basisscore: 5.5 (CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:A/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H)

CVE-2024-47486

Basisscore: 2.1 (CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:A/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N)

CVE-2024-47487

Basisscore: 7.2 (CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:L/SC:L/SI:L/SA:L)

 

Betrokken versies en oplossingen

Productnaam

CVE-ID

Getroffen versies

Vaste versie

HikCentral Master Lite

CVE-2024-47485

Versies tussen V2.0.0 en V2.2.1

V2.3.0

HikCentral Master Lite

CVE-2024-47486

Versies onder V2.2.1 (inclusief V2.2.1)

V2.3.0

HikCentral Professional

CVE-2024-47487

Versies tussen V2.0.0 en V2.6.0

V2.6.1

Vaste versie verkrijgen

Neem contact op met het lokale technische ondersteuningsteam (klik om een land of regio te selecteren en controleer de gedetailleerde technische dienst) om de ondersteuning te krijgen.

 

Bron van kwetsbaarheidsinformatie

Deze kwetsbaarheden werden door Yousef Alfuhaid en Manh Doan Duc aan HSRC gemeld.

 

Contact

Om beveiligingsproblemen of -kwetsbaarheden in producten en oplossingen van Hikvision te melden, kunt u contact opnemen met het Hikvision Security Response Center via hsrc@hikvision.com.

 

Hikvision wil alle beveiligingsonderzoekers bedanken voor uw aandacht voor onze producten.

 

Hikvision.com uses strictly necessary cookies and related technologies to enable the website to function. With your consent, we would also like to use cookies to observe and analyse traffic levels and other metrics / show you targeted advertising / show you advertising on the basis of your location / tailor our website's content. For more information on cookie practices please refer to our cookie policy.

Contact
Hik-Partner Pro close
Hik-Partner Pro
Security Business Assistant. At Your Fingertips. Learn more
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.