Vulnerabilidad en HS-AFS-S1H1 de HIKSEMI (CVE-2026-22623)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
30/01/2026
Última modificación:
27/02/2026
Descripción
Debido a la validación insuficiente de parámetros de entrada en la interfaz, los usuarios autenticados de ciertos productos NAS de HIKSEMI pueden ejecutar comandos arbitrarios en el dispositivo mediante la creación de mensajes específicos.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA



