SN Nr. HSRC-202508-01
Bewerken: Hikvision Security Response Center (HSRC)
Oorspronkelijke publicatiedatum: 2025-08-28
Overzicht
(1) Er is een CSV-injectiekwetsbaarheid van bepaalde HikCentral Master Lite-versies. Hierdoor kan een aanvaller uitvoerbare opdrachten injecteren via kwaadaardige CSV-gegevens.
(2) Er is een niet-geciteerde kwetsbaarheid van het servicepad van bepaalde HikCentral FocSign-versies. Hierdoor kan een geverifieerde gebruiker mogelijk escalatie van bevoegdheden via lokale toegang inschakelen.
(3) Er is een netwerkomgeving Kwetsbaarheid van bepaalde versies van HikCentral Professional. Hierdoor kan een niet-geverifieerde gebruiker administratieve toegang krijgen tot het platform
CVE-ID
CVE-2025-39245
CVE-2025-39246
CVE-2025-39247
Score
CVSS v3.1 wordt gebruikt bij het scoren van deze kwetsbaarheden
(http://www.first.org/cvss/specification-document)
CVE-2025-39245
Basisscore: 4.7 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:N/A:L)
CVE-2025-39246
Basisscore: 5.3 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
CVE-2025-39247
Basisscore: 8.6 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N)
Getroffen versies
Productnaam
|
CVE-ID
|
Getroffen versies
|
HikCentral Master Lite
|
CVE-2025-39245
|
Versies tussen V2.2.1 en V2.3.2
|
HikCentral FocSign
|
CVE-2025-39246
|
Versies tussen V1.4.0 en V2.2.0
|
HikCentral Professional
|
CVE-2025-39247
|
Versies tussen V2.3.1 en V2.6.2
Versie V3.0.0
|