Argitaratze-data: 2022/06/23
Garrantzia:
Handia
Eragindako baliabideak:
V2.3.8-6 bertsioak eta lehenagokoak:
- DS-A71024/48/72R,
- DS-A80624S,
- DS-A81016S,
- DS-A72024/72R,
- DS-A80316S,
- DS-A82024D.
V1.1.4 bertsioak eta lehenagokoak:
- DS-A71024/48R-CVS,
- DS-A72024/48R-CVS.
Azalpena:
Hikvision Security Response Center-ek (HSRC) 2 kalteberatasun argitaratu ditu, erasotzaile bati komandoak exekutatzeko edo XSS erasoak egiteko aukera emango lioketenak.
Konponbidea:
Eguneratu erabilgarri dagoen azken bertsiora.
Xehetasunak:
- Sarrera behar bezala ez balidatzeak aukera eman diezaioke erasotzaile bati komando murriztuak exekutatzeko, eragindako gailura mezuak komando gaiztoekin bidaliz. CVE-2022-28171 identifikatzailea esleitu zaio kalteberatasun handi horri.
- Sarrera behar bezala ez balidatzeak aukera eman diezaioke erasotzaile bati XSS eraso bat egiteko, eragindako gailura mezuak komando gaiztoekin bidaliz. CVE-2022-28172 identifikatzailea esleitu zaio kalteberatasun ertain horri.
Etiketak:
Eguneraketa, Azpiegitura kritikoak, Nabigatzailea, Kalteberatasuna