Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades HikCentral Professional de Hikvision

Fecha de publicación 18/03/2024
Identificador
INCIBE-2024-0144
Importancia
4 - Alta
Recursos Afectados

HikCentral Profesional:

  • Versiones inferiores a V2.5.1, incluida V2.5.1 (CVE-2024-25063).
  • Versiones posteriores a V2.0.0 y anteriores a V2.5.1 (CVE-2024-25064).
Descripción

Michael Dubell y Abdulazeez Omar han informado de dos vulnerabilidades: una de severidad alta y otra de severidad media que podrían permitir a un atacante obtener acceso a determinadas URL a las que no debería tener acceso o acceder a ciertos recursos a los que el atacante no debería tener acceso cambiando los valores de los parámetros.

Solución

Se recomienda ponerse en contacto con el equipo de soporte técnico.

Detalle

Debido a una validación insuficiente del lado del servidor, una explotación exitosa de la vulnerabilidad CVE-2024-25063 podría permitir a un atacante obtener acceso a determinadas URL a las que no debería tener acceso.

Para la vulnerabilidad de severidad media se ha asignado el identificador CVE-2024-25064.