PT-2024-41474 · Hikvision · Ds-2Cd1Xxxg0+11

Publicado

2024-10-30

·

Atualizado

2024-10-30

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Уязвимость реализации протокола HTTP служб DynDNS и NO-IP микропрограммного обеспечения IP-камер Hikvision связана с передачей конфиденциальной информации в незашифрованном виде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «человек посередине»

Correção

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08956

Produtos afetados

Ds-2Cd1Xxxg0
Ds-2Cd1Xxxg2
Ds-2Cd29Xxg0
Ds-2Cd2Xx1G0
Ds-2Cd2Xxxfwd
Ds-2Cd2Xxxg2
Ds-2Cd3Xx1G0
Ds-2Cd3Xx1G2
Ds-2Cd3Xxxg2
Hwi-Xxxxha
Ipc-Xxxxh
Ipc-Xxxxha