918博天堂·(中国区)首页

Sicherheitsschwachstellen in der HikCentral-Produktreihe

Sicherheitsschwachstellen in der HikCentral-Produktreihe

SN-Nr. HSRC-202410-01

Bearbeiten: Hikvision Security Response Center (HSRC)

Datum der Erstveröffentlichung: 2024-10-18

 

Übersicht

(1) Es gibt eine CSV-Injektionsschwachstelle in einigen Versionen von HikCentral Master Lite. Wenn dies ausgenutzt wird, kann ein Angreifer bösartige Daten erstellen, um ausführbare Befehle in der CSV-Datei zu generieren.

(2) Es gibt eine XSS-Schwachstelle in einigen Versionen von HikCentral Master Lite. Wenn dies ausgenutzt wird, kann ein Angreifer Skripte in bestimmte Seiten einfügen, indem er bösartige Daten erstellt.

(3) Es gibt eine SQL-Injection-Schwachstelle in einigen Versionen von HikCentral Professional. Dies könnte es einem authentifizierten Benutzer ermöglichen, beliebige SQL-Abfragen auszuführen.

 

CVE ID

CVE-2024-47485

CVE-2024-47486

CVE-2024-47487

 

Bewertung

CVSS v4.0 wird für die Bewertung dieser Schwachstellen verwendet

(http://www.first.org/cvss/v4.0/specification-document)

CVE-2024-47485

Basisbewertung: 5,5 (CVSS:4,0/AV:N/AC:L/AT:P/PR:N/UI:A/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H)

CVE-2024-47486

Basisbewertung: 2.1 (CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:A/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N)

CVE-2024-47487

Basisbewertung: 7.2 (CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:L/SC:L/SI:L/SA:L)

 

Betroffene Versionen und Fix

Produktname

CVE ID

Betroffene Versionen

Festgelegte Version

HikCentral Master Lite

CVE-2024-47485

Versionen zwischen V2.0.0 und V2.2.1

V2.3.0

HikCentral Master Lite

CVE-2024-47486

Versionen unter V2.2.1 (einschließlich V2.2.1)

V2.3.0

HikCentral Professional

CVE-2024-47487

Versionen zwischen V2.0.0 und V2.6.0

V2.6.1

Beziehen einer festen Version

Wenden Sie sich an den technischen Kundendienst vor Ort (klicken Sie auf, um ein Land oder eine Region auszuwählen und den technischen Kundendienst im Detail zu prüfen), um Unterstützung zu erhalten.

 

Quelle der Schwachstelleninformationen

Diese Schwachstellen wurden dem HSRC von Yousef Alfuhaid und Manh Doan Duc gemeldet.

 

Kontaktieren Sie uns

Wenn Sie Sicherheitsprobleme oder Schwachstellen in Produkten und Lösungen von Hikvision melden möchten, wenden Sie sich bitte an das Hikvision Security Response Center unter hsrc@hrbaojie.com.

 

Hikvision möchte sich bei allen Sicherheitsforschern für die Aufmerksamkeit bedanken, die sie unseren Produkten entgegenbringen.

 

Vertrieb
Newsletter Anmeldung
Chatbot
Bezugsquellen
Website Feedback
Website Feedback
Kontakt
Hik-Partner Pro close
Hik-Partner Pro
Hik-Partner Pro
Scan and download the app
Download
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.