Serwer web wybranych urządzeń Hikvision wireless bridge zawiera podatność kontroli dostępu umożliwiającą nieuprawnione uzyskanie uprawnień administratora. Luka jest krytyczna, ponieważ exploit nie wymaga uwierzytelnienia ani interakcji użytkownika i może być przeprowadzony zdalnie przez sieć.
▸ Pokaż oryginał (EN)
The web server of some Hikvision wireless bridge products have an access control vulnerability which can be used to obtain the admin permission. The attacker can exploit the vulnerability by sending crafted messages to the affected devices.
Atakujący wysyła specjalnie spreparowane wiadomości HTTP do serwera web podatnego urządzenia. Wadliwa implementacja mechanizmu kontroli dostępu (CWE-284) nie weryfikuje poprawnie uprawnień żądającego, co pozwala nieuprawnionemu użytkownikowi na eskalację do roli administratora. Atak nie wymaga żadnych poświadczeń ani wcześniejszego dostępu do urządzenia.
Atakujący może uzyskać pełne uprawnienia administratora na urządzeniu, co potencjalnie pozwala na zmianę konfiguracji, przechwycenie ruchu sieciowego lub dalsze działania w sieci (lateral movement).
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o zaktualizowanych wersjach firmware dostępne są w oficjalnym security advisory Hikvision pod adresem wskazanym w referencjach
Hikvision DS-3WF0AC-2NT (firmware), Hikvision DS-3WF01C-2N/O (firmware) — konkretne wersje firmware wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NHikvision Ds 3wf01c 2n\/o
HWHikvisionwszystkie wersjeHikvision Ds 3wf01c 2n\/o Firmware
OSHikvision< 1.0.4Hikvision Ds 3wf0ac 2nt
HWHikvisionwszystkie wersjeHikvision Ds 3wf0ac 2nt Firmware
OSHikvision< 1.1.0
Powiązane podatności
Command injection w serwerze WWW kamer Hikvision (nieautoryzowany RCE)
Hikvision IP Camera — ominięcie uwierzytelnienia (Auth Bypass)
Buffer overflow w wtyczce przeglądarki Hikvision LocalServiceComponents
Podatność kontroli dostępu w Hikvision Hybrid SAN/Cluster Storage
Hikvision DS-2CD7153-E — pominięcie uwierzytelnienia przez hardcoded credentials