Múltiples vulnerabilidades HikCentral Professional de Hikvision

Múltiples vulnerabilidades HikCentral Professional de Hikvision

Recursos Afectados

HikCentral Profesional:

  • Versiones inferiores a V2.5.1, incluida V2.5.1 (CVE-2024-25063).
  • Versiones posteriores a V2.0.0 y anteriores a V2.5.1 (CVE-2024-25064).
Descripción

Michael Dubell y Abdulazeez Omar han informado de dos vulnerabilidades: una de severidad alta y otra de severidad media que podrían permitir a un atacante obtener acceso a determinadas URL a las que no debería tener acceso o acceder a ciertos recursos a los que el atacante no debería tener acceso cambiando los valores de los parámetros.

4 – Alta
Solución

Se recomienda ponerse en contacto con el equipo de soporte técnico.

Detalle

Debido a una validación insuficiente del lado del servidor, una explotación exitosa de la vulnerabilidad CVE-2024-25063 podría permitir a un atacante obtener acceso a determinadas URL a las que no debería tener acceso.

Para la vulnerabilidad de severidad media se ha asignado el identificador CVE-2024-25064.

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.