Hikvision Wireless Access Points: authentifizierte Command Execution
Kennzahlen
- CVSS-Basiswert
- 7.2
- EPSS
- 0.46%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Laut NVD sind bestimmte Hikvision Wireless Access Points aufgrund unzureichender Eingabevalidierung anfällig für authentifizierte Command Execution. Angreifer mit gültigen Zugangsdaten können die Schwachstelle durch das Senden speziell präparierter Anfragen ausnutzen. CVSS-Basiswert: 7.2 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Eine EPSS-Angabe liegt in den Quelldaten nicht vor.
Changelog
-
2026-07-31 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Hikvision
- Hikvision Mehrere Produkte – Improper Authentication KEV CVE-2017-7921
- Hikvision Improper Input Validation KEV CVE-2021-36260
- HikCentral Master Lite: CSV-Injection CVE-2024-47485
- Hikvision Web-Browser-Plug-in: Pufferüberlauf mit möglicher Codeausführung CVE-2023-28812
- Hikvision Access Control: Buffer Overflow in der Geräte-Suche CVE-2025-66176
- CVE-2024-47487 – SQL-Injection in Hikvision HikCentral Professional CVE-2024-47487
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.