Описание
The web server of some Hikvision wireless bridge products have an access control vulnerability which can be used to obtain the admin permission. The attacker can exploit the vulnerability by sending crafted messages to the affected devices.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одновременно
EPSS
9.1 Critical
CVSS3
9.8 Critical
CVSS3
Дефекты
Связанные уязвимости
The web server of some Hikvision wireless bridge products have an access control vulnerability which can be used to obtain the admin permission. The attacker can exploit the vulnerability by sending crafted messages to the affected devices.
Уязвимость веб-сервера беспроводных мостов Hikvision DS-3WF0AC-2NT, DS-3WF01C-2N/O, связанная с ошибками разграничения доступа, позволяющая нарушителю повысить свои привилегии до уровня администратора
EPSS
9.1 Critical
CVSS3
9.8 Critical
CVSS3