HIGH✓ PATCH🇬🇧 English

CVE-2023-28813

CVSS 8.1v3.1pub. 2023-11-23upd. 2024-11-21

An attacker could exploit a vulnerability by sending crafted messages to computers installed with this plug-in to modify plug-in parameters, which could cause affected computers to download malicious files.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
  • Hikvision Localservicecomponents

    APP
    Hikvision
    ≤ 1.0.0.78
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2023-28812CRITICAL9.1PL ✓ten sam produkt

Buffer overflow w wtyczce przeglądarki Hikvision LocalServiceComponents

CVE-2021-36260CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Command injection w serwerze WWW kamer Hikvision (nieautoryzowany RCE)

CVE-2017-7921CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Hikvision IP Camera — ominięcie uwierzytelnienia (Auth Bypass)

CVE-2023-28808CRITICAL9.1PL ✓ten sam vendor

Podatność kontroli dostępu w Hikvision Hybrid SAN/Cluster Storage

CVE-2022-28173CRITICAL9.1PL ✓ten sam vendor

Hikvision Wireless Bridge – podatność access control w serwerze web