SN Nr. HSRC-202403-01
Revisie: Hikvision Security Response Center (HSRC)
Oorspronkelijke publicatiedatum: 2024-03-01
Overzicht
(1) Door onvoldoende validatie aan de serverzijde kan een aanvaller door een succesvolle uitbuiting van deze kwetsbaarheid toegang krijgen tot bepaalde URL's waartoe de aanvaller geen toegang zou moeten hebben.
(2) Vanwege onvoldoende validatie aan serverzijde kan een aanvaller met inlogrechten toegang krijgen tot bepaalde bronnen waartoe de aanvaller geen toegang zou moeten hebben door parameterwaarden te wijzigen.
CVE-ID
CVE-2024-25063
CVE-2024-25064
Score
CVSS v3.1 wordt toegepast bij het scoren van deze kwetsbaarheden (http://www.first.org/cvss/specification-document)
CVE-2024-25063
Basisscore:7,5 (CVSS:3,1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
CVE-2024-25064
Basisscore:4.3 (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N)