← All CVEs

CVE-2023-28810

medium · 4.3

Some access control/intercom products have unauthorized modification of device network configuration vulnerabilities. Attackers can modify device network configuration by sending specific data packets to the vulnerable interface within the same local network.

4.3
CVSS
10.4%
EPSS (exploit prob.)
96th
EPSS percentile
2023-06-15
Published

CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

Weaknesses

CWE-284

Affected products

VendorProductAffected versions
hikvisionds-k1t804af_firmware<= 1.4.0_build221212
hikvisionds-k1t804afall versions
hikvisionds-k1t804amf_firmware<= 1.4.0_build221212
hikvisionds-k1t804amfall versions
hikvisionds-k1t341am_firmware<= 3.2.30_build221223
hikvisionds-k1t341amall versions
hikvisionds-k1t341amf_firmware<= 3.2.30_build221223
hikvisionds-k1t341amfall versions
hikvisionds-k1t671m_firmware<= 3.2.30_build221223
hikvisionds-k1t671mall versions
hikvisionds-k1t671mf_firmware<= 3.2.30_build221223
hikvisionds-k1t671mfall versions
hikvisionds-k1t671_firmware<= 3.2.30_build221223
hikvisionds-k1t671all versions
hikvisionds-k1t343efwx_firmware<= 3.14.0_build230117
hikvisionds-k1t343efwxall versions
hikvisionds-k1t343efx_firmware<= 3.14.0_build230117
hikvisionds-k1t343efxall versions
hikvisionds-k1t343ewx_firmware<= 3.14.0_build230117
hikvisionds-k1t343ewxall versions
hikvisionds-k1t343ex_firmware<= 3.14.0_build230117
hikvisionds-k1t343exall versions
hikvisionds-k1t343mfwx_firmware<= 3.14.0_build230117
hikvisionds-k1t343mfwxall versions
hikvisionds-k1t343mfx_firmware<= 3.14.0_build230117
hikvisionds-k1t343mfxall versions
hikvisionds-k1t343mwx_firmware<= 3.14.0_build230117
hikvisionds-k1t343mwxall versions
hikvisionds-k1t343mx_firmware<= 3.14.0_build230117
hikvisionds-k1t343mxall versions
hikvisionds-k1t341c_firmware<= 3.3.8_build230112
hikvisionds-k1t341call versions
hikvisionds-k1t320efwx_firmware<= 3.5.0_build220706
hikvisionds-k1t320efwxall versions
hikvisionds-k1t320efx_firmware<= 3.5.0_build220706
hikvisionds-k1t320efxall versions
hikvisionds-k1t320ewx_firmware<= 3.5.0_build220706
hikvisionds-k1t320ewxall versions
hikvisionds-k1t320ex_firmware<= 3.5.0_build220706
hikvisionds-k1t320exall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2023-28810