The web module in some Hikvision Hybrid SAN/Cluster Storage products have the following security vulnerability. Due to the insufficient input validation, attacker can exploit the vulnerability to execute restricted commands by sending messages with malicious commands to the affected device.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NHikvision Ds A71024
HWHikvisionall versionsHikvision Ds A71024 Firmware
OSHikvision≤ 1.1.4≤ 2.3.8-6Hikvision Ds A71048
HWHikvisionall versionsHikvision Ds A71048 Firmware
OSHikvision≤ 2.3.8-6Hikvision Ds A71048r Cvs
HWHikvisionall versionsHikvision Ds A71048r Cvs Firmware
OSHikvision≤ 1.1.4Hikvision Ds A71072r
HWHikvisionall versionsHikvision Ds A71072r Firmware
OSHikvision≤ 2.3.8-6Hikvision Ds A72024
HWHikvisionall versionsHikvision Ds A72024 Firmware
OSHikvision≤ 1.1.4≤ 2.3.8-6Hikvision Ds A72048r Cvs
HWHikvisionall versionsHikvision Ds A72048r Cvs Firmware
OSHikvision≤ 1.1.4Hikvision Ds A72072r
HWHikvisionall versionsHikvision Ds A72072r Firmware
OSHikvision≤ 2.3.8-6Hikvision Ds A80316s
HWHikvisionall versionsHikvision Ds A80316s Firmware
OSHikvision≤ 2.3.8-6Hikvision Ds A80624s
HWHikvisionall versionsHikvision Ds A80624s Firmware
OSHikvision≤ 2.3.8-6Hikvision Ds A81016s
HWHikvisionall versionsHikvision Ds A81016s Firmware
OSHikvision≤ 2.3.8-6Hikvision Ds A82024d
HWHikvisionall versionsHikvision Ds A82024d Firmware
OSHikvision≤ 2.3.8-6
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
Command Injection
References
Related vulnerabilities
CVE-2023-28808CRITICAL9.1PL ✓same product
Podatność kontroli dostępu w Hikvision Hybrid SAN/Cluster Storage
CVE-2022-28172MEDIUM6.5same product
The web module in some Hikvision Hybrid SAN/Cluster Storage products have the following security vulnerability...
CVE-2021-36260CRITICAL9.8⚠ KEVPL ✓same vendor
Command injection w serwerze WWW kamer Hikvision (nieautoryzowany RCE)
CVE-2017-7921CRITICAL9.8⚠ KEVPL ✓same vendor
Hikvision IP Camera — ominięcie uwierzytelnienia (Auth Bypass)
CVE-2023-28812CRITICAL9.1PL ✓same vendor
Buffer overflow w wtyczce przeglądarki Hikvision LocalServiceComponents