• 918博天堂·(中国区)首页

    Security Vulnerabilities in HikCentral Professional

    Security Vulnerabilities in HikCentral Professional

    SN No. HSRC-202403-01

     

    Bearbeiten: Hikvision Security Response Center (HSRC)

     

    Datum der Erstveröffentlichung: 2024-03-01

     

    Übersicht

    (1) Aufgrund der nicht ausreichenden serverseitigen Validierung kann ein erfolgreicher Angriff auf diese Sicherheitslücke einem Angreifer den Zugriff auf bestimmte URLs ermöglichen, auf die er keinen Zugriff haben sollte.

    (2) Aufgrund der unzureichenden serverseitigen Validierung konnte ein Angreifer mit Login-Rechten auf bestimmte Ressourcen zugreifen, auf die er keinen Zugriff haben sollte, indem er Parameterwerte änderte.

     

    CVE ID

    CVE-2024-25063

    CVE-2024-25064

     

    Bewertung

    CVSS v3.1 wird für die Bewertung dieser Schwachstellen verwendet (http://www.first.org/cvss/specification-document)

    CVE-2024-25063

    Base score:7.5 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)

    CVE-2024-25064

    Base score:4.3 (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N)

    Betroffene Versionen und Update

     

    Produktname

    CVE ID

    Betroffene Versionen

    HikCentral Professional

    CVE-2024-25063

    Versions below V2.5.1 (including V2.5.1)

    HikCentral Professional

    CVE-2024-25064

    Versions after V2.0.0 and before V2.5.1

    Beziehen einer korrigierten Version

    Kontaktieren Sie den technischen Support vor Ort (click to select a country or region and check the detail technical service) um die Unterstützung zu erhalten.

     

    Quelle der Schwachstelleninformationen

    Diese Schwachstellen wurden dem HSRC von Michael Dubell und Abdulazeez Omar gemeldet.

     

    Kontaktieren Sie uns

    Wenn Sie Sicherheitsprobleme oder Schwachstellen in Produkten und Lösungen von Hikvision melden möchten, wenden Sie sich bitte an das Hikvision Security Response Center unter hsrc@hrbaojie.com.

     

    Hikvision möchte sich bei allen Sicherheitsforschern für ihre Aufmerksamkeit gegenüber unseren Produkten bedanken.

    Vertrieb
    Newsletter Anmeldung
    Chatbot
    Bezugsquellen
    Website Feedback
    Website Feedback
    Kontakt
    Hik-Partner Pro close
    Hik-Partner Pro
    Hik-Partner Pro
    Scan and download the app
    Download
    Hik-Partner Pro
    Hik-Partner Pro
    back to top

    Get a better browsing experience

    You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.

    • browser-chorme
    • browser-edge
    • browser-safari
    • browser-firefox