Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-28811

Опубликовано: 23 нояб. 2023
Источник: nvd
CVSS3: 7.4
CVSS3: 6.5
EPSS Низкий

Описание

There is a buffer overflow in the password recovery feature of Hikvision NVR/DVR models. If exploited, an attacker on the same local area network (LAN) could cause the device to malfunction by sending specially crafted packets to an unpatched device.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:hikvision:nvr-216mh-c\(d\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:nvr-216mh-c\(d\):-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:hikvision:nvr-216mh-c\/16p\(d\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:nvr-216mh-c\/16p\(d\):-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:hikvision:nvr-208mh-c\/8p\(d\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:nvr-208mh-c\/8p\(d\):-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:hikvision:nvr-104mh-c\/4p\(d\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:nvr-104mh-c\/4p\(d\):-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:hikvision:nvr-104mh-c\(d\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:nvr-104mh-c\(d\):-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:hikvision:nvr-108mh-c\(d\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:nvr-108mh-c\(d\):-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:hikvision:nvr-116mh-c\(d\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:nvr-116mh-c\(d\):-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:hikvision:ds-7104ni-q1\(c\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:ds-7104ni-q1\(c\):-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:hikvision:ds-7104ni-q1\(d\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:ds-7104ni-q1\(d\):-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:hikvision:ds-7108ni-q1\(c\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:ds-7108ni-q1\(c\):-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:hikvision:ds-7108ni-q1\(d\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:ds-7108ni-q1\(d\):-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:hikvision:nvr-104mh-d\(c\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:nvr-104mh-d\(c\):-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:hikvision:nvr-104mh-d\(d\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:nvr-104mh-d\(d\):-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:hikvision:nvr-108h-d\(c\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:nvr-108h-d\(c\):-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:hikvision:nvr-108mh-d\(c\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:nvr-108mh-d\(c\):-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:hikvision:nvr-108mh-d\(d\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:nvr-108mh-d\(d\):-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:hikvision:nvr-104mh-d\/4p\(c\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:nvr-104mh-d\/4p\(c\):-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:hikvision:nvr-108h-d\/8p\(c\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:nvr-108h-d\/8p\(c\):-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:o:hikvision:nvr-108h-d\/8p\(d\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:nvr-108h-d\/8p\(d\):-:*:*:*:*:*:*:*
Конфигурация 20

Одновременно

cpe:2.3:o:hikvision:nvr-108mh-d\/8p\(c\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:nvr-108mh-d\/8p\(c\):-:*:*:*:*:*:*:*
Конфигурация 21

Одновременно

cpe:2.3:o:hikvision:ds-7604ni-q1\(c\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:ds-7604ni-q1\(c\):-:*:*:*:*:*:*:*
Конфигурация 22

Одновременно

cpe:2.3:o:hikvision:ds-7604ni-q1\/4p\(c\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:ds-7604ni-q1\/4p\(c\):-:*:*:*:*:*:*:*
Конфигурация 23

Одновременно

cpe:2.3:o:hikvision:ds-7608ni-q1\(c\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:ds-7608ni-q1\(c\):-:*:*:*:*:*:*:*
Конфигурация 24

Одновременно

cpe:2.3:o:hikvision:ds-7608ni-q1\/8p\(c\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:ds-7608ni-q1\/8p\(c\):-:*:*:*:*:*:*:*
Конфигурация 25

Одновременно

cpe:2.3:o:hikvision:ds-7608ni-q2\(c\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:ds-7608ni-q2\(c\):-:*:*:*:*:*:*:*
Конфигурация 26

Одновременно

cpe:2.3:o:hikvision:ds-7608ni-q2\/8p\(c\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:ds-7608ni-q2\/8p\(c\):-:*:*:*:*:*:*:*
Конфигурация 27

Одновременно

cpe:2.3:o:hikvision:ds-7616ni-q1\(c\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:ds-7616ni-q1\(c\):-:*:*:*:*:*:*:*
Конфигурация 28

Одновременно

cpe:2.3:o:hikvision:ds-7616ni-q2\/16p\(c\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:ds-7616ni-q2\/16p\(c\):-:*:*:*:*:*:*:*
Конфигурация 29

Одновременно

cpe:2.3:o:hikvision:ds-7616ni-q2\(c\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:ds-7616ni-q2\(c\):-:*:*:*:*:*:*:*
Конфигурация 30

Одновременно

cpe:2.3:o:hikvision:ds-7604ni-k1\(c\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:ds-7604ni-k1\(c\):-:*:*:*:*:*:*:*
Конфигурация 31

Одновременно

cpe:2.3:o:hikvision:ds-7604ni-k1\/4p\/4g\(c\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:ds-7604ni-k1\/4p\/4g\(c\):-:*:*:*:*:*:*:*
Конфигурация 32

Одновременно

cpe:2.3:o:hikvision:ds-7608ni-k1\/8p\(c\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:ds-7608ni-k1\/8p\(c\):-:*:*:*:*:*:*:*
Конфигурация 33

Одновременно

cpe:2.3:o:hikvision:ds-7608ni-k1\/8p\/4g\(c\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:ds-7608ni-k1\/8p\/4g\(c\):-:*:*:*:*:*:*:*
Конфигурация 34

Одновременно

cpe:2.3:o:hikvision:ds-7616ni-k1\(c\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:ds-7616ni-k1\(c\):-:*:*:*:*:*:*:*
Конфигурация 35

Одновременно

cpe:2.3:o:hikvision:nvr-208mh-c\(c\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:nvr-208mh-c\(c\):-:*:*:*:*:*:*:*
Конфигурация 36

Одновременно

cpe:2.3:o:hikvision:nvr-104mh-c\(c\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:nvr-104mh-c\(c\):-:*:*:*:*:*:*:*
Конфигурация 37

Одновременно

cpe:2.3:o:hikvision:nvr-108mh-c\(c\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:nvr-108mh-c\(c\):-:*:*:*:*:*:*:*
Конфигурация 38

Одновременно

cpe:2.3:o:hikvision:nvr-108mh-c\/8p\(c\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:nvr-108mh-c\/8p\(c\):-:*:*:*:*:*:*:*
Конфигурация 39

Одновременно

cpe:2.3:o:hikvision:nvr-116mh-c\(c\)_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)
cpe:2.3:h:hikvision:nvr-116mh-c\(c\):-:*:*:*:*:*:*:*
Конфигурация 40
cpe:2.3:o:hikvision:dvr_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.60 (исключая)

EPSS

Процентиль: 17%
0.00054
Низкий

7.4 High

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-120

Связанные уязвимости

CVSS3: 7.4
github
около 2 лет назад

There is a buffer overflow in the password recovery feature of Hikvision NVR/DVR models. If exploited, an attacker on the same local area network (LAN) could cause the device to malfunction by sending specially crafted packets to an unpatched device.

CVSS3: 7.4
fstec
около 2 лет назад

Уязвимость функции восстановления пароля микропрограммного обеспечения видеорегистраторов Hikvision NVR/DVR, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 17%
0.00054
Низкий

7.4 High

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-120