PT-2024-41474 · Hikvision · Ds-2Cd1Xxxg0+11

Published

2024-10-30

·

Updated

2024-10-30

CVSS v2.0

10

High

VectorAV:N/AC:L/Au:N/C:C/I:C/A:C
Уязвимость реализации протокола HTTP служб DynDNS и NO-IP микропрограммного обеспечения IP-камер Hikvision связана с передачей конфиденциальной информации в незашифрованном виде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «человек посередине»

Fix

Cleartext Transmission of Sensitive Information

Found an issue in the description? Have something to add? Feel free to write us 👾

Weakness Enumeration

Related Identifiers

BDU:2024-08956

Affected Products

Ds-2Cd1Xxxg0
Ds-2Cd1Xxxg2
Ds-2Cd29Xxg0
Ds-2Cd2Xx1G0
Ds-2Cd2Xxxfwd
Ds-2Cd2Xxxg2
Ds-2Cd3Xx1G0
Ds-2Cd3Xx1G2
Ds-2Cd3Xxxg2
Hwi-Xxxxha
Ipc-Xxxxh
Ipc-Xxxxha