PT-2025-27145 · Hikvision · Hikvision Ds-2Cd1321-I

CVE-2025-45851

·

Publicado

2025-06-27

·

Atualizado

2025-06-27

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas: Hikvision DS-2CD1321-I versão 5.7.21 build 230819
Descrição: A falha permite que atacantes causem uma Negação de Serviço (DoS) através do envio de uma requisição POST manipulada ao endpoint "/ISAPI/Security/challenge".
Recomendações: Para o Hikvision DS-2CD1321-I versão 5.7.21 build 230819, como solução temporária, considere restringir o acesso ao endpoint "/ISAPI/Security/challenge" até que um patch esteja disponível.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07722
CVE-2025-45851

Produtos afetados

Hikvision Ds-2Cd1321-I