Vulnerabilidad en productos de control de acceso/intercomunicación (CVE-2023-28810)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/06/2023
Última modificación:
30/06/2023
Descripción
Algunos productos de control de acceso/intercomunicación tienen vulnerabilidades de modificación no autorizada de la configuración de red del dispositivo. Los atacantes pueden modificar la configuración de red del dispositivo enviando paquetes de datos específicos a la interfaz vulnerable dentro de la misma red local.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:hikvision:ds-k1t804af_firmware:*:*:*:*:*:*:*:* | 1.4.0_build221212 (incluyendo) | |
cpe:2.3:h:hikvision:ds-k1t804af:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:hikvision:ds-k1t804amf_firmware:*:*:*:*:*:*:*:* | 1.4.0_build221212 (incluyendo) | |
cpe:2.3:h:hikvision:ds-k1t804amf:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:hikvision:ds-k1t341am_firmware:*:*:*:*:*:*:*:* | 3.2.30_build221223 (incluyendo) | |
cpe:2.3:h:hikvision:ds-k1t341am:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:hikvision:ds-k1t341amf_firmware:*:*:*:*:*:*:*:* | 3.2.30_build221223 (incluyendo) | |
cpe:2.3:h:hikvision:ds-k1t341amf:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:hikvision:ds-k1t671m_firmware:*:*:*:*:*:*:*:* | 3.2.30_build221223 (incluyendo) | |
cpe:2.3:h:hikvision:ds-k1t671m:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:hikvision:ds-k1t671mf_firmware:*:*:*:*:*:*:*:* | 3.2.30_build221223 (incluyendo) | |
cpe:2.3:h:hikvision:ds-k1t671mf:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:hikvision:ds-k1t671_firmware:*:*:*:*:*:*:*:* | 3.2.30_build221223 (incluyendo) | |
cpe:2.3:h:hikvision:ds-k1t671:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:hikvision:ds-k1t343efwx_firmware:*:*:*:*:*:*:*:* | 3.14.0_build230117 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página