• 完美体育(中国)官方登录中心

    Sicherheitsschwachstellen in der HikCentral-Produktreihe

    Sicherheitsschwachstellen in der HikCentral-Produktreihe

    SN-Nr. HSRC-202410-01

    Bearbeiten: Hikvision Security Response Center (HSRC)

    Datum der Erstveröffentlichung: 2024-10-18

     

    Übersicht

    (1) Es gibt eine CSV-Injektionsschwachstelle in einigen Versionen von HikCentral Master Lite. Wenn dies ausgenutzt wird, kann ein Angreifer bösartige Daten erstellen, um ausführbare Befehle in der CSV-Datei zu generieren.

    (2) Es gibt eine XSS-Schwachstelle in einigen Versionen von HikCentral Master Lite. Wenn dies ausgenutzt wird, kann ein Angreifer Skripte in bestimmte Seiten einfügen, indem er bösartige Daten erstellt.

    (3) Es gibt eine SQL-Injection-Schwachstelle in einigen Versionen von HikCentral Professional. Dies könnte es einem authentifizierten Benutzer ermöglichen, beliebige SQL-Abfragen auszuführen.

     

    CVE ID

    CVE-2024-47485

    CVE-2024-47486

    CVE-2024-47487

     

    Bewertung

    CVSS v4.0 wird für die Bewertung dieser Schwachstellen verwendet

    (http://www.first.org/cvss/v4.0/specification-document)

    CVE-2024-47485

    Basisbewertung: 5,5 (CVSS:4,0/AV:N/AC:L/AT:P/PR:N/UI:A/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H)

    CVE-2024-47486

    Basisbewertung: 2.1 (CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:A/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N)

    CVE-2024-47487

    Basisbewertung: 7.2 (CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:L/SC:L/SI:L/SA:L)

     

    Betroffene Versionen und Fix

    Produktname

    CVE ID

    Betroffene Versionen

    Festgelegte Version

    HikCentral Master Lite

    CVE-2024-47485

    Versionen zwischen V2.0.0 und V2.2.1

    V2.3.0

    HikCentral Master Lite

    CVE-2024-47486

    Versionen unter V2.2.1 (einschließlich V2.2.1)

    V2.3.0

    HikCentral Professional

    CVE-2024-47487

    Versionen zwischen V2.0.0 und V2.6.0

    V2.6.1

    Beziehen einer festen Version

    Wenden Sie sich an den technischen Kundendienst vor Ort (klicken Sie auf, um ein Land oder eine Region auszuwählen und den technischen Kundendienst im Detail zu prüfen), um Unterstützung zu erhalten.

     

    Quelle der Schwachstelleninformationen

    Diese Schwachstellen wurden dem HSRC von Yousef Alfuhaid und Manh Doan Duc gemeldet.

     

    Kontaktieren Sie uns

    Wenn Sie Sicherheitsprobleme oder Schwachstellen in Produkten und Lösungen von Hikvision melden möchten, wenden Sie sich bitte an das Hikvision Security Response Center unter hsrc@imgcoffee.com.

     

    Hikvision möchte sich bei allen Sicherheitsforschern für die Aufmerksamkeit bedanken, die sie unseren Produkten entgegenbringen.

     

    Vertrieb
    Newsletter Anmeldung
    Chatbot
    Bezugsquellen
    Website Feedback
    Website Feedback
    Kontakt
    Hik-Partner Pro close
    Hik-Partner Pro
    Hik-Partner Pro
    Scan and download the app
    Download
    Hik-Partner Pro
    Hik-Partner Pro

    Get a better browsing experience

    You are using a web browser we don』t support. Please try one of the following options to have a better experience of our web content.