CVE-2021-36260
CRITICAL(9.8)KEVWahrscheinlich ausgenutzt
Hikvision Improper Input Validation
Beschreibung
A command injection vulnerability in the web server of some Hikvision product. Due to the insufficient input validation, attacker can exploit the vulnerability to launch a command injection attack by sending some messages with malicious commands.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| hikvision | ds-2cd2026g2-iu\/sl firmware | - |
| hikvision | ds-2cd2046g2-iu\/sl firmware | - |
| hikvision | ds-2cd2066g2-i\(u\) firmware | - |
| hikvision | ds-2cd2066g2-iu\/sl firmware | - |
| hikvision | ds-2cd2086g2-i\(u\) firmware | - |
| hikvision | ds-2cd2086g2-iu\/sl firmware | - |
| hikvision | ds-2cd2166g2-i\(su\) firmware | - |
| hikvision | ds-2cd2186g2-i\(su\) firmware | - |
| hikvision | ds-2cd2186g2-isu firmware | - |
| hikvision | ds-2cd2326g2-isu\/sl firmware | - |
| hikvision | ds-2cd2346g2-isu\/sl firmware | - |
| hikvision | ds-2cd2366g2-i\(u\) firmware | - |
| hikvision | ds-2cd2366g2-isu\/sl firmware | - |
| hikvision | ds-2cd2386g2-i\(u\) firmware | - |
| hikvision | ds-2cd2386g2-isu\/sl firmware | - |
| hikvision | ds-2cd2426g2-i firmware | - |
| hikvision | ds-2cd2446g2-i firmware | - |
| hikvision | ds-2cd2526g2-i\(s\) firmware | - |
| hikvision | ds-2cd2526g2-is firmware | - |
| hikvision | ds-2cd2546g2-i\(s\) firmware | - |
Mehrere CVSS-Bewertungen
Quelle: [email protected](Primary)
9.8
CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
9.8
CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Referenzen
- http://packetstormsecurity.com/files/164603/Hikvision-Web-Server-Build-210702-Command-Injection.html(Exploit, Third Party Advisory, VDB Entry)
- http://packetstormsecurity.com/files/166167/Hikvision-IP-Camera-Unauthenticated-Command-Injection.html(Exploit, Third Party Advisory, VDB Entry)
- https://therecord.media/experts-warn-of-widespread-exploitation-involving-hikvision-cameras/(Third Party Advisory)
- https://www.cyfirma.com/wp-content/uploads/2022/08/HikvisionSurveillanceCamerasVulnerabilities.pdf(Broken Link, Exploit, Third Party Advisory)
- https://www.hikvision.com/en/support/cybersecurity/security-advisory/security-notification-command-injection-vulnerability-in-some-hikvision-products/(Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2021-36260(US Government Resource)
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.