The web module in some Hikvision Hybrid SAN/Cluster Storage products have the following security vulnerability. Due to the insufficient input validation, attacker can exploit the vulnerability to XSS attack by sending messages with malicious commands to the affected device.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NHikvision Ds A71024
HWHikvisionwszystkie wersjeHikvision Ds A71024 Firmware
OSHikvision≤ 1.1.4≤ 2.3.8-6Hikvision Ds A71048
HWHikvisionwszystkie wersjeHikvision Ds A71048 Firmware
OSHikvision≤ 2.3.8-6Hikvision Ds A71048r Cvs
HWHikvisionwszystkie wersjeHikvision Ds A71048r Cvs Firmware
OSHikvision≤ 1.1.4Hikvision Ds A71072r
HWHikvisionwszystkie wersjeHikvision Ds A71072r Firmware
OSHikvision≤ 2.3.8-6Hikvision Ds A72024
HWHikvisionwszystkie wersjeHikvision Ds A72024 Firmware
OSHikvision≤ 1.1.4≤ 2.3.8-6Hikvision Ds A72048r Cvs
HWHikvisionwszystkie wersjeHikvision Ds A72048r Cvs Firmware
OSHikvision≤ 1.1.4Hikvision Ds A72072r
HWHikvisionwszystkie wersjeHikvision Ds A72072r Firmware
OSHikvision≤ 2.3.8-6Hikvision Ds A80316s
HWHikvisionwszystkie wersjeHikvision Ds A80316s Firmware
OSHikvision≤ 2.3.8-6Hikvision Ds A80624s
HWHikvisionwszystkie wersjeHikvision Ds A80624s Firmware
OSHikvision≤ 2.3.8-6Hikvision Ds A81016s
HWHikvisionwszystkie wersjeHikvision Ds A81016s Firmware
OSHikvision≤ 2.3.8-6Hikvision Ds A82024d
HWHikvisionwszystkie wersjeHikvision Ds A82024d Firmware
OSHikvision≤ 2.3.8-6
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
XSS
Powiązane podatności
CVE-2023-28808CRITICAL9.1PL ✓ten sam produkt
Podatność kontroli dostępu w Hikvision Hybrid SAN/Cluster Storage
CVE-2022-28171HIGH7.5ten sam produkt
The web module in some Hikvision Hybrid SAN/Cluster Storage products have the following security vulnerability...
CVE-2021-36260CRITICAL9.8⚠ KEVPL ✓ten sam vendor
Command injection w serwerze WWW kamer Hikvision (nieautoryzowany RCE)
CVE-2017-7921CRITICAL9.8⚠ KEVPL ✓ten sam vendor
Hikvision IP Camera — ominięcie uwierzytelnienia (Auth Bypass)
CVE-2023-28812CRITICAL9.1PL ✓ten sam vendor
Buffer overflow w wtyczce przeglądarki Hikvision LocalServiceComponents