CVE-2022-28171
تحتوي الوحدة النمطية للويب في بعض منتجات Hikvision للتخزين الهجين SAN/Cluster على الثغرة الأمنية التالية. نظرًا لعدم كفاية التحقق من صحة المُدخلات، يمكن...
- تم النشر
- 27/06/2022
- محدث
- 16/09/2024
- تخصيص CNA
- hikvision
- الأدلة المرصودة
- 19/07/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 98.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تحتوي الوحدة النمطية للويب في بعض منتجات Hikvision للتخزين الهجين SAN/Cluster على الثغرة الأمنية التالية. نظرًا لعدم كفاية التحقق من صحة المُدخلات، يمكن للمهاجم استغلال الثغرة لتنفيذ أوامر مقيدة عن طريق إرسال رسائل تحتوي على أوامر خبيثة إلى الجهاز المتأثر.
المصادر
3- hikvision_probeالماسح الضوئي
تعرف على عنوان IP لـ hikvision وافحص عن ثغرات CVE (CVE-2017-7921, CVE-2022-28171, CVE-2021-36260)
- CVE-2022-28171-POCاستغلال
استغلال Python لـ CVE-2022-28171 يستهدف أجهزة Hikvision Hybrid SAN، ويقوم بأتمتة حقن SQL الأعمى وحقن الأوامر لتحقيق تنفيذ التعليمات البرمجية عن بُعد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.