CVE-2026-0709
Einige Hikvision Wireless Access Points sind aufgrund unzureichender Eingabevalidierung anfällig für authentifizierte Befehlsausführung. Angreifer mit...
- Veröffentlicht
- 30.01.2026
- Aktualisiert
- 27.02.2026
- CNA zuweisen
- hikvision
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 56,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Einige Hikvision Wireless Access Points sind aufgrund unzureichender Eingabevalidierung anfällig für authentifizierte Befehlsausführung. Angreifer mit gültigen Anmeldedaten können diese Schwachstelle ausnutzen, indem sie manipulierte Pakete mit bösartigen Befehlen an betroffene Geräte senden, was zu einer beliebigen Befehlsausführung führt.
Quellen
1Python-PoC für authentifizierte Command Injection in Hikvision-WLAN-Access-Points, die Remote-Code-Ausführungstests mit anpassbaren Endpunkten und Befehlen ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.