Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v276-9v2g-hx55

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

A command injection vulnerability in the web server of some Hikvision product. Due to the insufficient input validation, attacker can exploit the vulnerability to launch a command injection attack by sending some messages with malicious commands.

A command injection vulnerability in the web server of some Hikvision product. Due to the insufficient input validation, attacker can exploit the vulnerability to launch a command injection attack by sending some messages with malicious commands.

EPSS

Процентиль: 100%
0.94436
Критический

9.8 Critical

CVSS3

Дефекты

CWE-20
CWE-77
CWE-78

Связанные уязвимости

CVSS3: 9.8
nvd
больше 4 лет назад

A command injection vulnerability in the web server of some Hikvision product. Due to the insufficient input validation, attacker can exploit the vulnerability to launch a command injection attack by sending some messages with malicious commands.

CVSS3: 9.8
fstec
больше 4 лет назад

Уязвимость встроенного веб-сервера микропрограммного обеспечения IP-камер Hikvision, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 100%
0.94436
Критический

9.8 Critical

CVSS3

Дефекты

CWE-20
CWE-77
CWE-78