MĂșltiples vulnerabilidades HikCentral Professional de Hikvision

MĂșltiples vulnerabilidades HikCentral Professional de Hikvision

Recursos Afectados

HikCentral Profesional:

  • Versiones inferiores a V2.5.1, incluida V2.5.1 (CVE-2024-25063).
  • Versiones posteriores a V2.0.0 y anteriores a V2.5.1 (CVE-2024-25064).
DescripciĂłn

Michael Dubell y Abdulazeez Omar han informado de dos vulnerabilidades: una de severidad alta y otra de severidad media que podrĂ­an permitir a un atacante obtener acceso a determinadas URL a las que no deberĂ­a tener acceso o acceder a ciertos recursos a los que el atacante no deberĂ­a tener acceso cambiando los valores de los parĂĄmetros.

4 – Alta
SoluciĂłn

Se recomienda ponerse en contacto con el equipo de soporte técnico.

Detalle

Debido a una validaciĂłn insuficiente del lado del servidor, una explotaciĂłn exitosa de la vulnerabilidad CVE-2024-25063 podrĂ­a permitir a un atacante obtener acceso a determinadas URL a las que no deberĂ­a tener acceso.

Para la vulnerabilidad de severidad media se ha asignado el identificador CVE-2024-25064.

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para mĂĄs informaciĂłn o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catĂĄlogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestiĂłn que pueda tener.