The Official Sponsor of Hangzhou Asian Games
Commercial Display
Security Vulnerabilities in HikCentral Professional
SN No. HSRC-202403-01
Bearbeiten: Hikvision Security Response Center (HSRC)
Datum der Erstveröffentlichung: 2024-03-01
Übersicht
(1) Aufgrund der nicht ausreichenden serverseitigen Validierung kann ein erfolgreicher Angriff auf diese Sicherheitslücke einem Angreifer den Zugriff auf bestimmte URLs ermöglichen, auf die er keinen Zugriff haben sollte.
(2) Aufgrund der unzureichenden serverseitigen Validierung konnte ein Angreifer mit Login-Rechten auf bestimmte Ressourcen zugreifen, auf die er keinen Zugriff haben sollte, indem er Parameterwerte änderte.
CVE ID
CVE-2024-25063
CVE-2024-25064
Bewertung
CVSS v3.1 wird für die Bewertung dieser Schwachstellen verwendet (http://www.first.org/cvss/specification-document)
CVE-2024-25063
Base score:7.5 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
CVE-2024-25064
Base score:4.3 (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N)
Betroffene Versionen und Update
Produktname |
CVE ID |
Betroffene Versionen |
HikCentral Professional |
CVE-2024-25063 |
Versions below V2.5.1 (including V2.5.1) |
HikCentral Professional |
CVE-2024-25064 |
Versions after V2.0.0 and before V2.5.1 |
Beziehen einer korrigierten Version
Kontaktieren Sie den technischen Support vor Ort (click to select a country or region and check the detail technical service) um die Unterstützung zu erhalten.
Quelle der Schwachstelleninformationen
Diese Schwachstellen wurden dem HSRC von Michael Dubell und Abdulazeez Omar gemeldet.
Kontaktieren Sie uns
Wenn Sie Sicherheitsprobleme oder Schwachstellen in Produkten und Lösungen von Hikvision melden möchten, wenden Sie sich bitte an das Hikvision Security Response Center unter hsrc@imgcoffee.com.
Hikvision möchte sich bei allen Sicherheitsforschern für ihre Aufmerksamkeit gegenüber unseren Produkten bedanken.
imgcoffee.com uses strictly necessary cookies and related technologies to enable the website to function. With your consent, we would also like to use cookies to observe and analyse traffic levels and other metrics and tailor our website’s content. For more information on cookie practices please refer to our cookie policy.
You are using a web browser we don』t support. Please try one of the following options to have a better experience of our web content.