The Official Sponsor of Hangzhou Asian Games
Commercial Display
Sicherheitsschwachstellen in der HikCentral-Produktreihe
SN-Nr. HSRC-202410-01
Bearbeiten: Hikvision Security Response Center (HSRC)
Datum der Erstveröffentlichung: 2024-10-18
Übersicht
(1) Es gibt eine CSV-Injektionsschwachstelle in einigen Versionen von HikCentral Master Lite. Wenn dies ausgenutzt wird, kann ein Angreifer bösartige Daten erstellen, um ausführbare Befehle in der CSV-Datei zu generieren.
(2) Es gibt eine XSS-Schwachstelle in einigen Versionen von HikCentral Master Lite. Wenn dies ausgenutzt wird, kann ein Angreifer Skripte in bestimmte Seiten einfügen, indem er bösartige Daten erstellt.
(3) Es gibt eine SQL-Injection-Schwachstelle in einigen Versionen von HikCentral Professional. Dies könnte es einem authentifizierten Benutzer ermöglichen, beliebige SQL-Abfragen auszuführen.
CVE ID
CVE-2024-47485
CVE-2024-47486
CVE-2024-47487
Bewertung
CVSS v4.0 wird für die Bewertung dieser Schwachstellen verwendet
(http://www.first.org/cvss/v4.0/specification-document)
CVE-2024-47485
Basisbewertung: 5,5 (CVSS:4,0/AV:N/AC:L/AT:P/PR:N/UI:A/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H)
CVE-2024-47486
Basisbewertung: 2.1 (CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:A/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N)
CVE-2024-47487
Basisbewertung: 7.2 (CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:L/SC:L/SI:L/SA:L)
Betroffene Versionen und Fix
Produktname |
CVE ID |
Betroffene Versionen |
Festgelegte Version |
HikCentral Master Lite |
CVE-2024-47485 |
Versionen zwischen V2.0.0 und V2.2.1 |
V2.3.0 |
HikCentral Master Lite |
CVE-2024-47486 |
Versionen unter V2.2.1 (einschließlich V2.2.1) |
V2.3.0 |
HikCentral Professional |
CVE-2024-47487 |
Versionen zwischen V2.0.0 und V2.6.0 |
V2.6.1 |
Beziehen einer festen Version
Wenden Sie sich an den technischen Kundendienst vor Ort (klicken Sie auf, um ein Land oder eine Region auszuwählen und den technischen Kundendienst im Detail zu prüfen), um Unterstützung zu erhalten.
Quelle der Schwachstelleninformationen
Diese Schwachstellen wurden dem HSRC von Yousef Alfuhaid und Manh Doan Duc gemeldet.
Kontaktieren Sie uns
Wenn Sie Sicherheitsprobleme oder Schwachstellen in Produkten und Lösungen von Hikvision melden möchten, wenden Sie sich bitte an das Hikvision Security Response Center unter hsrc@hrbaojie.com.
Hikvision möchte sich bei allen Sicherheitsforschern für die Aufmerksamkeit bedanken, die sie unseren Produkten entgegenbringen.
hrbaojie.com uses strictly necessary cookies and related technologies to enable the website to function. With your consent, we would also like to use cookies to observe and analyse traffic levels and other metrics and tailor our website’s content. For more information on cookie practices please refer to our cookie policy.
You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.