Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-28809

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/06/2023
Última modificación:
05/09/2023

Descripción

*** Pendiente de traducción *** Some access control products are vulnerable to a session hijacking attack because the product does not update the session ID after a user successfully logs in. To exploit the vulnerability, attackers have to request the session ID at the same time as a valid user logs in, and gain device operation permissions by forging the IP and session ID of an authenticated user.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hikvision:ds-k1t320efwx_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hikvision:ds-k1t320efwx:-:*:*:*:*:*:*:*
cpe:2.3:o:hikvision:ds-k1t320efx_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hikvision:ds-k1t320efx:-:*:*:*:*:*:*:*
cpe:2.3:o:hikvision:ds-k1t320ewx_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hikvision:ds-k1t320ewx:-:*:*:*:*:*:*:*
cpe:2.3:o:hikvision:ds-k1t320ex_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hikvision:ds-k1t320ex:-:*:*:*:*:*:*:*
cpe:2.3:o:hikvision:ds-k1t320mfwx_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hikvision:ds-k1t320mfwx:-:*:*:*:*:*:*:*
cpe:2.3:o:hikvision:ds-k1t320mfx_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hikvision:ds-k1t320mfx:-:*:*:*:*:*:*:*
cpe:2.3:o:hikvision:ds-k1t320mwx_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hikvision:ds-k1t320mwx:-:*:*:*:*:*:*:*
cpe:2.3:o:hikvision:ds-k1t320mx_firmware:-:*:*:*:*:*:*:*