Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos de control de acceso/intercomunicación (CVE-2023-28810)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/06/2023
Última modificación:
30/06/2023

Descripción

Algunos productos de control de acceso/intercomunicación tienen vulnerabilidades de modificación no autorizada de la configuración de red del dispositivo. Los atacantes pueden modificar la configuración de red del dispositivo enviando paquetes de datos específicos a la interfaz vulnerable dentro de la misma red local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hikvision:ds-k1t804af_firmware:*:*:*:*:*:*:*:* 1.4.0_build221212 (incluyendo)
cpe:2.3:h:hikvision:ds-k1t804af:-:*:*:*:*:*:*:*
cpe:2.3:o:hikvision:ds-k1t804amf_firmware:*:*:*:*:*:*:*:* 1.4.0_build221212 (incluyendo)
cpe:2.3:h:hikvision:ds-k1t804amf:-:*:*:*:*:*:*:*
cpe:2.3:o:hikvision:ds-k1t341am_firmware:*:*:*:*:*:*:*:* 3.2.30_build221223 (incluyendo)
cpe:2.3:h:hikvision:ds-k1t341am:-:*:*:*:*:*:*:*
cpe:2.3:o:hikvision:ds-k1t341amf_firmware:*:*:*:*:*:*:*:* 3.2.30_build221223 (incluyendo)
cpe:2.3:h:hikvision:ds-k1t341amf:-:*:*:*:*:*:*:*
cpe:2.3:o:hikvision:ds-k1t671m_firmware:*:*:*:*:*:*:*:* 3.2.30_build221223 (incluyendo)
cpe:2.3:h:hikvision:ds-k1t671m:-:*:*:*:*:*:*:*
cpe:2.3:o:hikvision:ds-k1t671mf_firmware:*:*:*:*:*:*:*:* 3.2.30_build221223 (incluyendo)
cpe:2.3:h:hikvision:ds-k1t671mf:-:*:*:*:*:*:*:*
cpe:2.3:o:hikvision:ds-k1t671_firmware:*:*:*:*:*:*:*:* 3.2.30_build221223 (incluyendo)
cpe:2.3:h:hikvision:ds-k1t671:-:*:*:*:*:*:*:*
cpe:2.3:o:hikvision:ds-k1t343efwx_firmware:*:*:*:*:*:*:*:* 3.14.0_build230117 (incluyendo)