İçeriğe atla
Noroxi
CVE-2023-28809· NVD / CVE Programı· CNA hikvision

Some access control products are vulnerable to a session hijacking attack because the product does not update the session ID after a user su

Some access control products are vulnerable to a session hijacking attack because the product does not update the session ID after a user successfully logs in. To exploit the vulnerability, attackers have to request the session ID at the same time as a valid user logs in, and gain device operation permissions by forging the IP and session ID of an authenticated user.

YüksekCVSS 7.5 · v3.1—İstismar yok Düzeltme kaydı yok
Yayın
15 Haz 2023
Güncelleme
17 Haz 2026
EPSS
%0,6 · 48. yüzdelik
Bu CVE’yi takip et

Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.

Rapor araçları

JSON

Aksiyon skoru

30

İzleyin

Şimdilik düşük öncelik.

CVSS
30 / 40 · 7.5 / 10
CISA KEV
0 / 30 · Listede değil
EPSS
0 / 30 · %0,6

CISA SSVC kararı

Sömürü
yok
Otomatikleştirilebilir
hayır
Teknik etki
tam

Vulnrichment: CISA'nın karar ağacı girdileri.

CNA ile NVD puanı

NVD
7,5
CNA · hikvision
7,5
uyumlu

Kaydı açan otoritenin puanı ile NVD’nin bağımsız puanı. İki puan arasındaki fark ciddiyetin tartışmalı olduğunu gösterir.

Etkilenen sistemler

ÜreticiÜrün
hikvisionds-k1t671mf
hikvisionds-k1t671t firmware
hikvisionds-k1t671t
hikvisionds-k1t671tm firmware
hikvisionds-k1t671tm
hikvisionds-k1t671tm-3xf firmware
hikvisionds-k1t671tmf
hikvisionds-k1t671tm-3xf
hikvisionds-k1t671tmf firmware
hikvisionds-k1t320efwx firmware
hikvisionds-k1t320efwx
hikvisionds-k1t320efx firmware

ve 40 kayıt daha

ds-k1t320efwx firmware mu kullanıyorsun? Stack’ine ekle, bunun gibi CVE’lerde ilk sen haberdar ol. (IP kamera)

Stack’ime ekle

Etkilenen sürümler

NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.

  • hikvision ds-k1t320efwx firmwaretüm sürümler
  • hikvision ds-k1t320efx firmwaretüm sürümler
  • hikvision ds-k1t320ewx firmwaretüm sürümler
  • hikvision ds-k1t320ex firmwaretüm sürümler
  • hikvision ds-k1t320mfwx firmwaretüm sürümler
  • hikvision ds-k1t320mfx firmwaretüm sürümler
  • hikvision ds-k1t320mwx firmwaretüm sürümler
  • hikvision ds-k1t320mx firmwaretüm sürümler
  • hikvision ds-k1t341am firmwaretüm sürümler
  • hikvision ds-k1t341amf firmwaretüm sürümler
  • hikvision ds-k1t341cm firmwaretüm sürümler
  • hikvision ds-k1t343ewx firmwaretüm sürümler
  • hikvision ds-k1t343ex firmwaretüm sürümler
  • hikvision ds-k1t343mwx firmwaretüm sürümler
  • hikvision ds-k1t343mx firmwaretüm sürümler
  • hikvision ds-k1t671 firmwaretüm sürümler
  • hikvision ds-k1t671m firmwaretüm sürümler
  • hikvision ds-k1t671mf firmwaretüm sürümler
  • hikvision ds-k1t671t firmwaretüm sürümler
  • hikvision ds-k1t671tm firmwaretüm sürümler

Üreticinin bildirdiği sürümler

Kaydı açan otorite (hikvision) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.

  • hikvision DS-K1T320XXX

    • V3.5.0_build220706 ve sonrası · V3.5.0_build220706 öncesietkilenir
  • hikvision DS-K1T341AXX

    • V3.2.30_build221223 ve sonrası · V3.2.30_build221223 öncesietkilenir
  • hikvision DS-K1T341C

    • V3.3.8_build230112 ve sonrası · V3.3.8_build230112 öncesietkilenir
  • hikvision DS-K1T343XXX

    • V3.14.0_build230117 ve sonrası · V3.14.0_build230117 öncesietkilenir
  • hikvision DS-K1T671XXX

    • V3.2.30_build221223 ve sonrası · V3.2.30_build221223 öncesietkilenir
  • hikvision DS-K1T804AXX

    • V1.4.0_build221212 ve sonrası · V1.4.0_build221212 öncesietkilenir

Düzeltme

Hangi sürüme geçmeli

Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.

Bu kayıt için kayıtlı bir düzeltme sürümü yok. Üretici bildirimleri için referanslara bakın.

İstismar durumu

Bilinen kamuya açık istismar yok

Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.

Araştırma bağlamı

Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.

Zaman çizelgesi

Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.

Yayın dışında tarihli olay yok.

EPSS son 120 gün

FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).

Yama ve commit bağlantıları

Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.

Referanslarda commit ya da PR bağlantısı yok.

CNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.

Varyant adayları

Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.

Gece hesaplanan ilişki yok.

Zincir adayları

Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.

—

Bug bounty kapsamı

Bilinen herkese açık program yok.

Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).

Teknik detay

Saldırı koşulları

  • İnternetten erişebilen herkes tetikleyebilir.
  • Hesap ya da parola gerekmez.
  • Bir kullanıcının bağlantıyı açması ya da sayfayı ziyaret etmesi gerekir.
  • Zamanlama ya da yapılandırma gibi özel koşullar gerekir.

Başarılı olursa

Gizlilik
yüksek · veriler okunabilir
Bütünlük
yüksek · veri ya da yapılandırma değiştirilebilir
Erişilebilirlik
yüksek · hizmet durdurulabilir
Saldırı vektörü
Ağ
Karmaşıklık
Yüksek
Gereken yetki
Yok
Kullanıcı etkileşimi
Gerekir
Kapsam
Değişmez
Gizlilik etkisi
Yüksek
Bütünlük etkisi
Yüksek
Erişilebilirlik etkisi
Yüksek

Zayıflık sınıfı (CWE)

CWE-284 · Improper Access Control

CVSS vektörü

CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

nvd-primary

Noroxi analizi

Bu kayıt için henüz Noroxi analizi yok

385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.

Bu ürünü kullanıyoruz, yardım isteyin

Değişiklik günlüğü

Bu kayıtta izlenen alanlarda henüz değişiklik kaydı yok. Skor, KEV, istismar olgunluğu ve düzeltme durumu değiştiğinde burada görünür.

Referanslar

Tüm kayıtlar