CVE-2022-28171
El módulo web de algunos productos Hikvision Hybrid SAN/Cluster Storage presenta la siguiente vulnerabilidad de seguridad. Debido a una insuficiente...
- Publicado
- 27 jun 2022
- Actualizado
- 16 sept 2024
- Asignación de CNA
- hikvision
- Evidencia observada
- 19 jul 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 98,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El módulo web de algunos productos Hikvision Hybrid SAN/Cluster Storage presenta la siguiente vulnerabilidad de seguridad. Debido a una insuficiente comprobación de entrada, el atacante puede explotar la vulnerabilidad para ejecutar comandos restringidos mediante el envío de mensajes con comandos maliciosos al dispositivo afectado
Fuentes
3- hikvision_probeEscáner
Identificar IP de Hikvision y sondear en busca de CVEs (CVE-2017-7921, CVE-2022-28171, CVE-2021-36260)
- CVE-2022-28171-POCExploit
Exploit en Python para CVE-2022-28171 dirigido a dispositivos Hikvision Hybrid SAN, automatizando la inyección SQL ciega y la inyección de comandos para lograr la ejecución remota de código.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.