CRITICAL✓ PATCH🇬🇧 English

CVE-2022-28173

Hikvision Wireless Bridge – podatność access control w serwerze web

CVSS 9.1v3.1pub. 2022-12-19upd. 2024-11-21

Serwer web wybranych urządzeń Hikvision wireless bridge zawiera podatność kontroli dostępu umożliwiającą nieuprawnione uzyskanie uprawnień administratora. Luka jest krytyczna, ponieważ exploit nie wymaga uwierzytelnienia ani interakcji użytkownika i może być przeprowadzony zdalnie przez sieć.

Pokaż oryginał (EN)

The web server of some Hikvision wireless bridge products have an access control vulnerability which can be used to obtain the admin permission. The attacker can exploit the vulnerability by sending crafted messages to the affected devices.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane wiadomości HTTP do serwera web podatnego urządzenia. Wadliwa implementacja mechanizmu kontroli dostępu (CWE-284) nie weryfikuje poprawnie uprawnień żądającego, co pozwala nieuprawnionemu użytkownikowi na eskalację do roli administratora. Atak nie wymaga żadnych poświadczeń ani wcześniejszego dostępu do urządzenia.

Skutki

Atakujący może uzyskać pełne uprawnienia administratora na urządzeniu, co potencjalnie pozwala na zmianę konfiguracji, przechwycenie ruchu sieciowego lub dalsze działania w sieci (lateral movement).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o zaktualizowanych wersjach firmware dostępne są w oficjalnym security advisory Hikvision pod adresem wskazanym w referencjach

Kogo dotyczy

Hikvision DS-3WF0AC-2NT (firmware), Hikvision DS-3WF01C-2N/O (firmware) — konkretne wersje firmware wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Hikvision Ds 3wf01c 2n\/o

    HW
    Hikvision
    wszystkie wersje
  • Hikvision Ds 3wf01c 2n\/o Firmware

    OS
    Hikvision
    < 1.0.4
  • Hikvision Ds 3wf0ac 2nt

    HW
    Hikvision
    wszystkie wersje
  • Hikvision Ds 3wf0ac 2nt Firmware

    OS
    Hikvision
    < 1.1.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2021-36260CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Command injection w serwerze WWW kamer Hikvision (nieautoryzowany RCE)

CVE-2017-7921CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Hikvision IP Camera — ominięcie uwierzytelnienia (Auth Bypass)

CVE-2023-28812CRITICAL9.1PL ✓ten sam vendor

Buffer overflow w wtyczce przeglądarki Hikvision LocalServiceComponents

CVE-2023-28808CRITICAL9.1PL ✓ten sam vendor

Podatność kontroli dostępu w Hikvision Hybrid SAN/Cluster Storage

CVE-2013-4976CRITICAL9.8PL ✓ten sam vendor

Hikvision DS-2CD7153-E — pominięcie uwierzytelnienia przez hardcoded credentials