CVE-2026-0709
कुछ Hikvision वायरलेस एक्सेस पॉइंट्स अपर्याप्त इनपुट सत्यापन के कारण प्रमाणित कमांड निष्पादन (authenticated command execution) के प्रति संवेदनशील हैं। वैध क्रेडेंशियल्स रखने वाले हमलावर प्रभावित डिवाइसों पर दुर्भावनापूर्ण कमांड...
- प्रकाशित
- 30 जन॰ 2026
- अद्यतन
- 27 फ़र॰ 2026
- सीएनए असाइन करना
- hikvision
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 56.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुछ Hikvision वायरलेस एक्सेस पॉइंट्स अपर्याप्त इनपुट सत्यापन के कारण प्रमाणित कमांड निष्पादन (authenticated command execution) के प्रति संवेदनशील हैं। वैध क्रेडेंशियल्स रखने वाले हमलावर प्रभावित डिवाइसों पर दुर्भावनापूर्ण कमांड युक्त क्राफ्टेड पैकेट भेजकर इस दोष का फायदा उठा सकते हैं, जिससे मनमाना कमांड निष्पादन (arbitrary command execution) हो सकता है।
स्रोत
1पायथन प्रूफ-ऑफ-कॉन्सेप्ट जो Hikvision वायरलेस APs में प्रमाणित कमांड इंजेक्शन के लिए है, जो अनुकूलन योग्य एंडपॉइंट्स और कमांड्स के साथ रिमोट कोड निष्पादन परीक्षण को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।