Importancia 4 – Alta
Recursos Afectados
HikCentral Professional:
- Versiones inferiores a V2.5.1, incluida V2.5.1 (CVE-2024-25063).
- Versiones posteriores a V2.0.0 y anteriores a V2.5.1 (CVE-2024-25064).
Descripción
HikCentral Professional es un software de gestión de seguridad de Hikvision, ayuda a los profesionales a abordar diversos obstáculos de seguridad en una sola plataforma. Se utilizar para administrar fácilmente sistemas individuales, tales como, videos, control de acceso, detección de larmas y más.
Michael Dubell y Abdulazeez Omar han informado de dos vulnerabilidades: una de severidad alta y otra de severidad media que podrían permitir a un atacante obtener acceso a determinadas URL a las que no debería tener acceso o acceder a ciertos recursos a los que el atacante no debería tener acceso cambiando los valores de los parámetros.
Solución
Se recomienda ponerse en contacto con el equipo de soporte técnico.
Detalle
Debido a una validación insuficiente del lado del servidor, una explotación exitosa de la vulnerabilidad CVE-2024-25063 podría permitir a un atacante obtener acceso a determinadas URL a las que no debería tener acceso.
Para la vulnerabilidad de severidad media se ha asignado el identificador CVE-2024-25064.
Comentarios recientes