An attacker could exploit a vulnerability by sending crafted messages to computers installed with this plug-in to modify plug-in parameters, which could cause affected computers to download malicious files.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:HHikvision Localservicecomponents
APPHikvision≤ 1.0.0.78
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Related vulnerabilities
CVE-2023-28812CRITICAL9.1PL ✓same product
Buffer overflow w wtyczce przeglądarki Hikvision LocalServiceComponents
CVE-2021-36260CRITICAL9.8⚠ KEVPL ✓same vendor
Command injection w serwerze WWW kamer Hikvision (nieautoryzowany RCE)
CVE-2017-7921CRITICAL9.8⚠ KEVPL ✓same vendor
Hikvision IP Camera — ominięcie uwierzytelnienia (Auth Bypass)
CVE-2023-28808CRITICAL9.1PL ✓same vendor
Podatność kontroli dostępu w Hikvision Hybrid SAN/Cluster Storage
CVE-2022-28173CRITICAL9.1PL ✓same vendor
Hikvision Wireless Bridge – podatność access control w serwerze web