CVE-2023-6895
Hikvision Sistema de Intercomunicação Broadcasting ping.php injeção de comando no sistema operacional
- Publicado
- 17 de dez. de 2023
- Atualizado
- 21 de nov. de 2024
- Atribuindo CNA
- VulDB
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade foi encontrada no Hikvision Intercom Broadcasting System 3.0.3_20201113_RELEASE(HIK). Ela foi declarada como crítica. Esta vulnerabilidade afeta código desconhecido do arquivo /php/ping.php. A manipulação do argumento jsondata[ip] com a entrada netstat -ano leva à injeção de comandos do sistema operacional. O exploit foi divulgado ao público e pode ser utilizado. A atualização para a versão 4.1.0 é capaz de resolver este problema. É recomendado atualizar o componente afetado. VDB-248254 é o identificador atribuído a esta vulnerabilidade.
Fontes
2- CVE-2023-6895Scanner
Script Python para verificar sites quanto à vulnerabilidade CVE-2023-6895. Envia requisições personalizadas, verifica respostas e registra URLs exploráveis com barra de progresso e suporte a proxy.
- CVE-2023-6895Exploit
Script de exploração em Python para o CVE-2023-6895, permitindo execução remota de comandos em alvos web vulneráveis por meio de uma interface simples de linha de comando.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.