CVE-2023-28809
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/06/2023
Última modificación:
05/09/2023
Descripción
*** Pendiente de traducción *** Some access control products are vulnerable to a session hijacking attack because the product does not update the session ID after a user successfully logs in. To exploit the vulnerability, attackers have to request the session ID at the same time as a valid user logs in, and gain device operation permissions by forging the IP and session ID of an authenticated user.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:hikvision:ds-k1t320efwx_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hikvision:ds-k1t320efwx:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hikvision:ds-k1t320efx_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hikvision:ds-k1t320efx:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hikvision:ds-k1t320ewx_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hikvision:ds-k1t320ewx:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hikvision:ds-k1t320ex_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hikvision:ds-k1t320ex:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hikvision:ds-k1t320mfwx_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hikvision:ds-k1t320mfwx:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hikvision:ds-k1t320mfx_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hikvision:ds-k1t320mfx:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hikvision:ds-k1t320mwx_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hikvision:ds-k1t320mwx:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hikvision:ds-k1t320mx_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



