Múltiples vulnerabilidades HikCentral Professional de Hikvision
HikCentral Profesional:
- Versiones inferiores a V2.5.1, incluida V2.5.1 (CVE-2024-25063).
- Versiones posteriores a V2.0.0 y anteriores a V2.5.1 (CVE-2024-25064).
Michael Dubell y Abdulazeez Omar han informado de dos vulnerabilidades: una de severidad alta y otra de severidad media que podrían permitir a un atacante obtener acceso a determinadas URL a las que no debería tener acceso o acceder a ciertos recursos a los que el atacante no debería tener acceso cambiando los valores de los parámetros.
Se recomienda ponerse en contacto con el equipo de soporte técnico.
Debido a una validación insuficiente del lado del servidor, una explotación exitosa de la vulnerabilidad CVE-2024-25063 podría permitir a un atacante obtener acceso a determinadas URL a las que no debería tener acceso.
Para la vulnerabilidad de severidad media se ha asignado el identificador CVE-2024-25064.