Hikvision
Hersteller: Hikvision
Hikvision gehört zur Kategorie „OT / ICS / SCADA / IIoT“. xonatec überwacht Hikvision laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
18 ReportsZeige 1 bis 18 von 18
-
Hikvision Mehrere Produkte – Improper Authentication
CVE-2017-7921 Aktiv ausgenutztMehrere Hikvision-Produkte weisen eine Schwachstelle bei der Authentifizierung auf, die unbefugten Zugriff ermöglichen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Hikvision Improper Input Validation
CVE-2021-36260 Aktiv ausgenutztCVE-2021-36260 beschreibt eine unsachgemässe Eingabevalidierung (Improper Input Validation), die eine Ausnutzung aus der Ferne erlaubt. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-01-10. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 99.87% Publiziert: Referenz: CISA KEV -
HikCentral Master Lite: CSV-Injection
CVE-2024-47485 KritischEinige Versionen von HikCentral Master Lite enthalten eine CSV-Injection-Schwachstelle. Ein Angreifer könnte boesartige Daten erstellen, die in der CSV-Datei ausführbare Befehle erzeugen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Hikvision Web-Browser-Plug-in: Pufferüberlauf mit möglicher Codeausführung
CVE-2023-28812 KritischIn einem Web-Browser-Plug-in besteht eine Pufferüberlauf-Schwachstelle. Ein Angreifer kann sie durch präparierte Nachrichten an Rechner ausnutzen, auf denen das Plug-in installiert ist, was zu beliebiger Codeausführung oder zum Absturz des Plug-in-Prozesses führen kann. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
Hikvision-Switches: authentifizierte Remote-Befehlsausführung
CVE-2026-3828 HochEinige Switch-Produkte von Hikvision (seit Dezember 2023 eingestellt) sind aufgrund unzureichender Eingabevalidierung für eine authentifizierte Remote-Befehlsausführung anfällig. Angreifer mit gültigen Zugangsdaten können darüber Befehle ausführen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: betroffene, nicht mehr unterstützte Geräte gemäss Herstellerhinweisen ausser Betrieb nehmen oder ersetzen.
CVSS: 7.2 EPSS: 0.84% Publiziert: Referenz: NVD -
Hikvision Wireless Access Points: authentifizierte Command Execution
CVE-2026-16843 HochLaut NVD sind bestimmte Hikvision Wireless Access Points aufgrund unzureichender Eingabevalidierung anfällig für authentifizierte Command Execution. Angreifer mit gültigen Zugangsdaten können die Schwachstelle durch das Senden speziell präparierter Anfragen ausnutzen. CVSS-Basiswert: 7.2 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Eine EPSS-Angabe liegt in den Quelldaten nicht vor.
CVSS: 7.2 EPSS: 0.46% Publiziert: Referenz: NVD -
Hikvision-Kameras: Unzureichende Eingabevalidierung ermöglicht Datenabfluss
CVE-2026-57600 HochIn der Firmware einiger Hikvision-Kameras werden Eingabeparameter unzureichend validiert, wodurch nicht authentifizierte Angreifer teilweise sensible Daten abrufen können. Der CVSS-Basiswert liegt bei 7.5 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion und gefährdet die Vertraulichkeit. Betroffene Geräte sollten auf eine fehlerbereinigte Firmware aktualisiert werden.
CVSS: 7.5 EPSS: 0.42% Publiziert: Referenz: NVD -
Hikvision-Kameras: Heap-Buffer-Overflow ermöglicht Gerätefehlfunktion
CVE-2026-61390 HochIn einigen Hikvision-Kameras besteht laut NVD eine Heap-Buffer-Overflow-Schwachstelle. Nicht authentifizierte Angreifer können durch speziell präparierte Pakete eine Fehlfunktion des Geräts auslösen. Der CVSS-Vektor weist die Lücke als über das Netzwerk, mit hoher Angriffskomplexität, ohne Privilegien und ohne Benutzerinteraktion ausnutzbar aus, mit hoher Auswirkung auf Integrität und Verfügbarkeit. CVSS-Basiswert: 7.7 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.7 Publiziert: Referenz: NVD -
Hikvision-Kameras: Stack-basierter Pufferüberlauf
CVE-2026-61391 HochIn einigen Hikvision-Kameras besteht laut Quelle ein stack-basierter Pufferüberlauf, über den authentifizierte Angreifer durch speziell gestaltete Pakete eine Fehlfunktion des Geräts auslösen können. Der CVSS-Basiswert liegt bei 7.2 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk mit hohen Rechten und ohne Nutzerinteraktion und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. Ein fehlerbereinigter Stand sollte eingespielt werden.
CVSS: 7.2 Publiziert: Referenz: NVD -
Hikvision Access Control: Buffer Overflow in der Geräte-Suche
CVE-2025-66176 HochIn der Funktion Search and Discovery von Hikvision-Zutrittskontrollprodukten besteht eine Buffer-Overflow-Schwachstelle. Ein Angreifer im selben lokalen Netz (LAN) kann durch speziell präparierte Pakete an ein ungepatchtes Gerät dessen Fehlfunktion auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Verfügbare Firmware-Aktualisierungen einspielen und die Erreichbarkeit im Netz einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2024-47487 – SQL-Injection in Hikvision HikCentral Professional
CVE-2024-47487 HochIn einigen Versionen von Hikvision HikCentral Professional besteht laut NVD eine SQL-Injection-Schwachstelle, über die ein authentifizierter Benutzer beliebige SQL-Abfragen ausführen kann. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Hikvision Interactive Tablet DS-D5B86RB/B: Unsichere Standardkonfiguration ermöglicht Befehlsausführung
CVE-2023-33806 HochDas Hikvision Interactive Tablet DS-D5B86RB/B V2.3.0 build220119 weist laut NVD unsichere Standardkonfigurationen auf, über die Angreifer beliebige Befehle ausführen können. Der CVSS-Vektor beschreibt einen Angriff mit lokalem Zugriff und geringen Rechten ohne Benutzerinteraktion, mit vollständigem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Hikvision: Unzureichende serverseitige Validierung ermöglicht Zugriff auf geschützte URLs
CVE-2024-25063 HochAufgrund unzureichender serverseitiger Validierung kann ein erfolgreicher Angriff einem Angreifer Zugriff auf bestimmte URLs verschaffen, auf die er eigentlich keinen Zugriff haben sollte. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Hikvision Plug-in: praeparierte Nachrichten erzwingen Download boesartiger Dateien
CVE-2023-28813 HochEin Angreifer könnte eine Schwachstelle ausnutzen, indem er praeparierte Nachrichten an Rechner sendet, auf denen das betroffene Plug-in installiert ist, um Plug-in-Parameter zu verändern. Dies könnte dazu führen, dass die betroffenen Rechner boesartige Dateien herunterladen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Hikvision NVR/DVR Buffer Overflow Vulnerability
CVE-2023-28811 HochIn der Passwort-Wiederherstellungsfunktion von Hikvision NVR-/DVR-Modellen besteht ein Buffer Overflow. Ein Angreifer im selben lokalen Netzwerk (LAN) kann durch das Senden speziell präparierter Pakete an ein ungepatchtes Gerät eine Fehlfunktion des Geräts auslösen. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
Hikvision HikCentral Professional – Zugriffskontroll-Schwachstelle
CVE-2026-1749 MittelIn einigen Versionen von HikCentral Professional besteht eine Schwachstelle in der Zugriffskontrolle. Ein nicht authentifizierter Benutzer könnte dadurch Administratorrechte erlangen. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine nicht betroffene Version von HikCentral Professional aktualisieren.
CVSS: 6.8 EPSS: 0.28% Publiziert: Referenz: NVD -
Hikvision-Kameras: Privilegienausweitung durch fehlerhafte Rechtevergabe
CVE-2026-57599 MittelIn einigen Hikvision-Kameras besteht eine Schwachstelle zur Privilegienausweitung. Aufgrund einer fehlerhaften Rechtevergabe im Geräteprogramm können Angreifer ihre Berechtigungen ausweiten und die volle Kontrolle über das Gerät erlangen. Laut CVSS-Vektor erfolgt der Angriff über das Netzwerk und gefährdet bei Erfolg Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 6.6 (Mittel).
CVSS: 6.6 Publiziert: Referenz: NVD -
Hikvision-Kameras: Informationsoffenlegung aus dem Gerätespeicher
CVE-2026-61392 MittelIn einigen Hikvision-Kameras besteht laut NVD eine Schwachstelle zur Informationsoffenlegung, über die nicht authentifizierte Angreifer Teilinformationen aus dem Speicher des Geräts auslesen können. Laut CVSS-Vektor ist die Lücke über das Netzwerk ohne Privilegien und ohne Benutzerinteraktion ausnutzbar und wirkt sich begrenzt auf die Vertraulichkeit aus. CVSS-Basiswert: 5.3 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Firmware-Updates von Hikvision einspielen.
CVSS: 5.3 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Hikvision, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.