Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-28810

PUBLISHED 12.12.2024

CNA: hikvision

Обновлено: 15.06.2023
Some access control/intercom products have unauthorized modification of device network configuration vulnerabilities. Attackers can modify device network configuration by sending specific data packets to the vulnerable interface within the same local network.

CWE

Идентификатор Описание
CWE-284 CWE-284: Improper Access Control

CVSS

Оценка Severity Версия Базовый вектор
4.3 MEDIUM 3.1 CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

Доп. Информация

Product Status

DS-K1T804AXX
Product: DS-K1T804AXX
Vendor: hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V1.4.0_build221212 до V1.4.0_build221212 affected
DS-K1T341AXX
Product: DS-K1T341AXX
Vendor: hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V3.2.30_build221223 до V3.2.30_build221223 affected
DS-K1T671XXX
Product: DS-K1T671XXX
Vendor: hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V3.2.30_build221223 до V3.2.30_build221223 affected
DS-K1T343XXX
Product: DS-K1T343XXX
Vendor: hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V3.14.0_build230117 до V3.14.0_build230117 affected
DS-K1T341C
Product: DS-K1T341C
Vendor: hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V3.3.8_build230112 до V3.3.8_build230112 affected
DS-K1T320XXX
Product: DS-K1T320XXX
Vendor: hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V3.5.0_build220706 до V3.5.0_build220706 affected
DS-KH63 Series,DS-KH85 Series
Product: DS-KH63 Series,DS-KH85 Series
Vendor: hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.2.8_build230219 до V2.2.8_build230219 affected
DS-KH9310-WTE1(B),DS-KH9510-WTE1(B)
Product: DS-KH9310-WTE1(B),DS-KH9510-WTE1(B)
Vendor: hikvision
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.1.76_build230204 до V2.1.76_build230204 affected
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 12.12.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 12.12.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.