PT-2024-41474 · Hikvision · Ds-2Cd1Xxxg0+11

Published

2024-10-30

·

Updated

2024-10-30

CVSS v2.0

10

High

VectorAV:N/AC:L/Au:N/C:C/I:C/A:C
Уязвимость реализации протокола HTTP служб DynDNS и NO-IP микропрограммного обеспечения IP-камер Hikvision связана с передачей конфиденциальной информации в незашифрованном виде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «человек посередине»

Fix

Cleartext Transmission of Sensitive Information

Weakness Enumeration

Related Identifiers

BDU:2024-08956

Affected Products

Ds-2Cd1Xxxg0
Ds-2Cd1Xxxg2
Ds-2Cd29Xxg0
Ds-2Cd2Xx1G0
Ds-2Cd2Xxxfwd
Ds-2Cd2Xxxg2
Ds-2Cd3Xx1G0
Ds-2Cd3Xx1G2
Ds-2Cd3Xxxg2
Hwi-Xxxxha
Ipc-Xxxxh
Ipc-Xxxxha