Some Hikvision Hybrid SAN/Cluster Storage products have an access control vulnerability which can be used to obtain the admin permission. The attacker can exploit the vulnerability by sending crafted messages to the affected devices.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NHikvision Ds A71024
HWHikvisionall versionsHikvision Ds A71024 Firmware
OSHikvision≤ 2.3.8-8≤ 1.1.4Hikvision Ds A71048
HWHikvisionall versionsHikvision Ds A71048 Firmware
OSHikvision≤ 2.3.8-8Hikvision Ds A71048r Cvs
HWHikvisionall versionsHikvision Ds A71048r Cvs Firmware
OSHikvision≤ 1.1.4Hikvision Ds A71072r
HWHikvisionall versionsHikvision Ds A71072r Firmware
OSHikvision≤ 2.3.8-8Hikvision Ds A72024
HWHikvisionall versionsHikvision Ds A72024 Firmware
OSHikvision≤ 2.3.8-8Hikvision Ds A72072r
HWHikvisionall versionsHikvision Ds A72072r Firmware
OSHikvision≤ 2.3.8-8Hikvision Ds A80316s
HWHikvisionall versionsHikvision Ds A80316s Firmware
OSHikvision≤ 2.3.8-8Hikvision Ds A80624s
HWHikvisionall versionsHikvision Ds A80624s Firmware
OSHikvision≤ 2.3.8-8Hikvision Ds A81016s
HWHikvisionall versionsHikvision Ds A81016s Firmware
OSHikvision≤ 2.3.8-8Hikvision Ds A82024d
HWHikvisionall versionsHikvision Ds A82024d Firmware
OSHikvision≤ 2.3.8-8
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Related vulnerabilities
CVE-2022-28171HIGH7.5same product
The web module in some Hikvision Hybrid SAN/Cluster Storage products have the following security vulnerability...
CVE-2022-28172MEDIUM6.5same product
The web module in some Hikvision Hybrid SAN/Cluster Storage products have the following security vulnerability...
CVE-2021-36260CRITICAL9.8⚠ KEVPL ✓same vendor
Command injection w serwerze WWW kamer Hikvision (nieautoryzowany RCE)
CVE-2017-7921CRITICAL9.8⚠ KEVPL ✓same vendor
Hikvision IP Camera — ominięcie uwierzytelnienia (Auth Bypass)
CVE-2023-28812CRITICAL9.1PL ✓same vendor
Buffer overflow w wtyczce przeglądarki Hikvision LocalServiceComponents