Skip to content

Beveiligingskwetsbaarheden bij HikCentral Professional

Beveiligingskwetsbaarheden bij HikCentral Professional

SN Nr. HSRC-202403-01

 

Revisie: Hikvision Security Response Center (HSRC)

 

Oorspronkelijke publicatiedatum: 2024-03-01

 

Overzicht

(1) Door onvoldoende validatie aan de serverzijde kan een aanvaller door een succesvolle uitbuiting van deze kwetsbaarheid toegang krijgen tot bepaalde URL's waartoe de aanvaller geen toegang zou moeten hebben.

(2) Vanwege onvoldoende validatie aan serverzijde kan een aanvaller met inlogrechten toegang krijgen tot bepaalde bronnen waartoe de aanvaller geen toegang zou moeten hebben door parameterwaarden te wijzigen.

 

CVE-ID

CVE-2024-25063

CVE-2024-25064

 

Score

CVSS v3.1 wordt toegepast bij het scoren van deze kwetsbaarheden (http://www.first.org/cvss/specification-document)

CVE-2024-25063

Basisscore:7,5 (CVSS:3,1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)

CVE-2024-25064

Basisscore:4.3 (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N)

Betrokken versies en oplossingen

 

Productnaam

CVE-ID

Getroffen versies

HikCentral Professional

CVE-2024-25063

Versies onder V2.5.1 (inclusief V2.5.1)

HikCentral Professional

CVE-2024-25064

Versies na V2.0.0 en vóór V2.5.1

Verkrijgen van vaste versie

Neem contact op met het lokale technische ondersteuningsteam (klik om een land of regio te selecteren en controleer de gedetailleerde technische dienst) om de ondersteuning te krijgen.

 

Bron van informatie over kwetsbaarheden

Deze kwetsbaarheden werden door Michael Dubell en Abdulazeez Omar aan HSRC gemeld.

 

Contact

Om beveiligingsproblemen of -kwetsbaarheden in producten en oplossingen van Hikvision te melden, kunt u contact opnemen met het Hikvision Security Response Center via hsrc@hikvision.com.

 

Hikvision wil alle beveiligingsonderzoekers bedanken voor uw aandacht voor onze producten.

Hikvision.com uses strictly necessary cookies and related technologies to enable the website to function. With your consent, we would also like to use cookies to observe and analyse traffic levels and other metrics / show you targeted advertising / show you advertising on the basis of your location / tailor our website's content. For more information on cookie practices please refer to our cookie policy.

Contact
Hik-Partner Pro close
Hik-Partner Pro
Security Business Assistant. At Your Fingertips. Learn more
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.