Skip to content

Beveiligingskwetsbaarheden in sommige HikCentral-producten

Beveiligingskwetsbaarheden in sommige HikCentral-producten

SN Nr. HSRC-202508-01

Bewerken: Hikvision Security Response Center (HSRC)

Oorspronkelijke publicatiedatum: 2025-08-28

 

Overzicht

(1) Er is een CSV-injectiekwetsbaarheid van bepaalde HikCentral Master Lite-versies. Hierdoor kan een aanvaller uitvoerbare opdrachten injecteren via kwaadaardige CSV-gegevens.

(2) Er is een niet-geciteerde kwetsbaarheid van het servicepad van bepaalde HikCentral FocSign-versies. Hierdoor kan een geverifieerde gebruiker mogelijk escalatie van bevoegdheden via lokale toegang inschakelen.

(3) Er is een netwerkomgeving Kwetsbaarheid van bepaalde versies van HikCentral Professional. Hierdoor kan een niet-geverifieerde gebruiker administratieve toegang krijgen tot het platform

 

CVE-ID

CVE-2025-39245

CVE-2025-39246

CVE-2025-39247

 

Score

CVSS v3.1 wordt gebruikt bij het scoren van deze kwetsbaarheden

(http://www.first.org/cvss/specification-document)

CVE-2025-39245

Basisscore: 4.7 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:N/A:L)

CVE-2025-39246

Basisscore: 5.3 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)

CVE-2025-39247

Basisscore: 8.6 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N)

 

Getroffen versies

Productnaam

CVE-ID

Getroffen versies

HikCentral Master Lite

CVE-2025-39245

Versies tussen V2.2.1 en V2.3.2

HikCentral FocSign

CVE-2025-39246

Versies tussen V1.4.0 en V2.2.0

HikCentral Professional

CVE-2025-39247

Versies tussen V2.3.1 en V2.6.2

Versie V3.0.0

Oplossing en toegang

  • Voor alle betrokken baselineversiebereiken raden we aan om te upgraden naar de nieuwste baselineversie (vanaf 2.6.3 of 3.0.1), afhankelijk van het regionale EU-softwarelanceringsplan. Deze kunnen worden gedownload van de regionale softwareondersteuningspagina van de EU (EU Link hieronder)
    https://www.hikvision.com/europe/support/download/software/

 

  • Er is ook een speciale kwetsbaarheidspatch beschikbaar voor elke betrokken versie, of het nu gaat om basisprojecten of aangepaste HikCentral Professional-projecten. Elke patch kan worden gedownload en geopend vanaf de bijbehorende regionale softwareondersteuningspagina. Voorbeeld: Voor versie 2.6.2 vindt u hieronder de patch van de EU-ondersteuningspagina. 
    https://www.hikvision.com/europe/support/download/software/hikcentral-professional-v2-6-2/

 

 

  • CVE-2025-39247_FixPack
    • Grootte: 31,1 MB

      MD5: 95e235f3f84db124dd7dab7223ab4e0a

    Downloaden
    Downloaden

Neem indien nodig contact op met uw regionale installateur, integrator, distributeur, lokale Hikvision-ondersteuning of support.eu@hikvision.com voor hulp bij het implementeren van de patch. De patch moet worden geïnstalleerd op de centrale server van HikCentral Professional met beheerdersrechten.

Tijdens de implementatie van de patch is een beveiligingsautorisatiecode vereist. Dit kan worden verkregen door contact op te nemen met uw lokale Hikvision-ondersteuning of support.eu@hikvision.com

 

Bron van kwetsbaarheidsinformatie

Deze kwetsbaarheden werden gemeld aan HSRC door Yousef Alfuhaid / Nader Alharbi (gezamenlijke indiening), Eduardo Bido en Dr. Matthias Lutter.

 

Contact

Om beveiligingsproblemen of -kwetsbaarheden in producten en oplossingen van Hikvision te melden, kunt u contact opnemen met het Hikvision Security Response Center via hsrc@hikvision.com.

Hikvision wil alle beveiligingsonderzoekers bedanken voor uw aandacht voor onze producten.

Hikvision.com uses strictly necessary cookies and related technologies to enable the website to function. With your consent, we would also like to use cookies to observe and analyse traffic levels and other metrics / show you targeted advertising / show you advertising on the basis of your location / tailor our website's content. For more information on cookie practices please refer to our cookie policy.

Contact
Hik-Partner Pro close
Hik-Partner Pro
Security Business Assistant. At Your Fingertips. Learn more
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.