Hikvision Sicherheitslücke

HIKVision – Wichtige Sicherheitsinformation

Sicherheitslücken in einigen HikCentral-Produkten


Veröffentlicht unter: HSRC-202508-01

Herausgeber: Hikvision Security Response Center (HSRC)

Erstveröffentlichung: 28.08.2025

 

Zusammenfassung

(1) In einigen Versionen von HikCentral Master Lite gibt es eine CSV-Injection-Schwachstelle. Dies könnte es einem Angreifer ermöglichen, ausführbare Befehle über bösartige CSV-Daten einzuschleusen.

(2) In einigen HikCentral FocSign-Versionen gibt es eine Schwachstelle mit nicht zitierten Dienstpfaden. Dies könnte es einem authentifizierten Benutzer ermöglichen, möglicherweise die Eskalation von Berechtigungen über den lokalen Zugriff zu ermöglichen.

(3) In einigen Versionen von HikCentral Professional gibt es eine Schwachstelle in der Zugriffskontrolle. Dies kann es einem nicht authentifizierten Benutzer ermöglichen, die Administratorberechtigung zu erhalten.




Produktname
CVE ID betroffene Versionen behoben mit Version
HikCentral Master Lite CVE-2025-39245 Versionen zwischen V2.2.1 und V2.3.2 V2.4.0
HikCentral FocSign CVE-2025-39246 Versionen zwischen V1.4.0 und V2.2.0 V2.3.0
HikCentral Professional CVE-2025-39247 Versionen zwischen V2.3.1 und V2.6.2 sowie Version V3.0.0

V2.6.3 oder V3.0.1



Abrufen einer korrigierten Version

Wenden Sie sich an das lokale technische Support-Team (klicken Sie hier, um den technischen Service in Ihrer Region zu finden), um den Support zu erhalten.


Quelle der Informationen über Schwachstellen

Diese Schwachstellen wurden dem HSRC von Yousef Alfuhaid / Nader Alharbi (gemeinsame Einreichung), Eduardo Bido und Dr. Matthias Lutter gemeldet.


Kontaktaufnahme

Um Sicherheitsprobleme oder Schwachstellen in Hikvision-Produkten und -Lösungen zu melden, wenden Sie sich bitte an das Hikvision Security Response Center unter

hsrc@hikvision.com

Hikvision möchte sich bei allen Sicherheitsforschern für Ihre Aufmerksamkeit für unsere Produkte bedanken.

Den Originaltext dieser Mitteilung finden Sie unter https://www.hikvision.com/en/support/cybersecurity/security-advisory/security-vulnerabilities-in-some-hikcentral-products/ Bei Fragen zu HIKVISION-Produkten wenden Sie sich auch gerne unter hikvision@michael-telecom.de an das Produktmanagement-Team für Videoüberwachung der MICHAEL AG.