PT-2025-43012 · Hikvision · Hikvision Isecure Center
CVE-2023-53691
·
Publicado
2025-10-22
·
Atualizado
2025-10-22
CVSS v3.1
8.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Hikvision CSMP (Plataforma Abrangente de Gerenciamento de Segurança) iSecure Center versões até 2023-06-25
Descrição
Uma falha de traversal de diretório permite upload de arquivos sem autenticação via o endpoint
/center/api/files. Isso possibilita que atacantes realizem ataques de traversal de diretório e façam upload de arquivos arbitrários. Este problema tem sido ativamente explorado na natureza desde 2024 e em 2025. O diretório files é vulnerável a ataques de traversal.Recomendações
Versões até 2023-06-25 devem ser atualizadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hikvision Isecure Center