Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-13666

Опубликовано: 01 авг. 2024
Источник: fstec
CVSS3: 8.3
CVSS2: 7.5
EPSS Средний

Описание

Уязвимость интегрированной платформы управления безопасностью Hikvision CSMP iSecure Center связана с непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять произвольные команды в JSON-данных /center/api/installation/detection

Вендор

Hangzhou Hikvision Digital Technology Co., Ltd.

Наименование ПО

Hikvision CSMP iSecure Center

Версия ПО

до 01.08.2024 (Hikvision CSMP iSecure Center)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/ahisec/nuclei-tps/blob/main/http/vulnerabilities/hikvision/hikvision-csmp-installation-rce.yaml

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 97%
0.17885
Средний

8.3 High

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 8.3
nvd
11 месяцев назад

Hikvision CSMP (Comprehensive Security Management Platform) iSecure Center through 2024-08-01 allows execution of a command within $( ) in /center/api/installation/detection JSON data, as exploited in the wild in 2024 and 2025.

CVSS3: 8.3
github
11 месяцев назад

Hikvision CSMP (Comprehensive Security Management Platform) iSecure Center through 2024-08-01 allows execution of a command within $( ) in /center/api/installation/detection JSON data, as exploited in the wild in 2024 and 2025.

EPSS

Процентиль: 97%
0.17885
Средний

8.3 High

CVSS3

7.5 High

CVSS2