← voltar
CVE-2022-28171highCWE-78

CVE-2022-28171

53Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendcvss 7.5epss 50%
da publicação à arma384 dias
Publicada no NVD27 de jun.
1ª PoC+384d
probabilidade de exploração
50%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
5 exploit(s) público(s)
The web module in some Hikvision Hybrid SAN/Cluster Storage products have the following security vulnerability. Due to the insufficient input validation, attacker can exploit the vulnerability to execute restricted commands by sending messages with malicious commands to the affected device.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.