CVE-2023-28809
Some access control products are vulnerable to a session hijacking attack because the product does not update the session ID after a user successfully logs in. To exploit the vulnerability, attackers have to request the session ID at the same time as a valid user logs in, and gain device operation permissions by forging the IP and session ID of an authenticated user.
Published:Jun 15, 2023
Last Modified:Dec 18, 2024
EPS:Jun 15, 2023
EPSS Score:0.00133
CVSS Score:7.5
Affected Products
Vendor
Product
Action
Vendor
Hikvision
Product
Ds-k1t320efwx
Hikvision
Ds-k1t320efwx
Vendor
Hikvision
Product
Ds-k1t320efwx Firmware
Hikvision
Ds-k1t320efwx Firmware
Vendor
Hikvision
Product
Ds-k1t320efx
Hikvision
Ds-k1t320efx
Vendor
Hikvision
Product
Ds-k1t320efx Firmware
Hikvision
Ds-k1t320efx Firmware
Vendor
Hikvision
Product
Ds-k1t320ewx
Hikvision
Ds-k1t320ewx
Vendor
Hikvision
Product
Ds-k1t320ewx Firmware
Hikvision
Ds-k1t320ewx Firmware
Vendor
Hikvision
Product
Ds-k1t320ex
Hikvision
Ds-k1t320ex
Vendor
Hikvision
Product
Ds-k1t320ex Firmware
Hikvision
Ds-k1t320ex Firmware
Vendor
Hikvision
Product
Ds-k1t320mfwx
Hikvision
Ds-k1t320mfwx
Vendor
Hikvision
Product
Ds-k1t320mfwx Firmware
Hikvision
Ds-k1t320mfwx Firmware
Vendor
Hikvision
Product
Ds-k1t320mfx
Hikvision
Ds-k1t320mfx
Vendor
Hikvision
Product
Ds-k1t320mfx Firmware
Hikvision
Ds-k1t320mfx Firmware
Vendor
Hikvision
Product
Ds-k1t320mwx
Hikvision
Ds-k1t320mwx
Vendor
Hikvision
Product
Ds-k1t320mwx Firmware
Hikvision
Ds-k1t320mwx Firmware
Vendor
Hikvision
Product
Ds-k1t320mx
Hikvision
Ds-k1t320mx
Vendor
Hikvision
Product
Ds-k1t320mx Firmware
Hikvision
Ds-k1t320mx Firmware
Vendor
Hikvision
Product
Ds-k1t341am
Hikvision
Ds-k1t341am
Vendor
Hikvision
Product
Ds-k1t341am Firmware
Hikvision
Ds-k1t341am Firmware
Vendor
Hikvision
Product
Ds-k1t341amf
Hikvision
Ds-k1t341amf
Vendor
Hikvision
Product
Ds-k1t341amf Firmware
Hikvision
Ds-k1t341amf Firmware
Vendor
Hikvision
Product
Ds-k1t341cm
Hikvision
Ds-k1t341cm
Vendor
Hikvision
Product
Ds-k1t341cm Firmware
Hikvision
Ds-k1t341cm Firmware
Vendor
Hikvision
Product
Ds-k1t343ewx
Hikvision
Ds-k1t343ewx
Vendor
Hikvision
Product
Ds-k1t343ewx Firmware
Hikvision
Ds-k1t343ewx Firmware
Vendor
Hikvision
Product
Ds-k1t343ex
Hikvision
Ds-k1t343ex
Vendor
Hikvision
Product
Ds-k1t343ex Firmware
Hikvision
Ds-k1t343ex Firmware
Vendor
Hikvision
Product
Ds-k1t343mwx
Hikvision
Ds-k1t343mwx
Vendor
Hikvision
Product
Ds-k1t343mwx Firmware
Hikvision
Ds-k1t343mwx Firmware
Vendor
Hikvision
Product
Ds-k1t343mx
Hikvision
Ds-k1t343mx
Vendor
Hikvision
Product
Ds-k1t343mx Firmware
Hikvision
Ds-k1t343mx Firmware
Vendor
Hikvision
Product
Ds-k1t671
Hikvision
Ds-k1t671
Vendor
Hikvision
Product
Ds-k1t671 Firmware
Hikvision
Ds-k1t671 Firmware
Vendor
Hikvision
Product
Ds-k1t671m
Hikvision
Ds-k1t671m
Vendor
Hikvision
Product
Ds-k1t671m Firmware
Hikvision
Ds-k1t671m Firmware
Vendor
Hikvision
Product
Ds-k1t671mf
Hikvision
Ds-k1t671mf
Vendor
Hikvision
Product
Ds-k1t671mf Firmware
Hikvision
Ds-k1t671mf Firmware
Vendor
Hikvision
Product
Ds-k1t671t
Hikvision
Ds-k1t671t
Vendor
Hikvision
Product
Ds-k1t671t Firmware
Hikvision
Ds-k1t671t Firmware
Vendor
Hikvision
Product
Ds-k1t671tm
Hikvision
Ds-k1t671tm
Vendor
Hikvision
Product
Ds-k1t671tm-3xf
Hikvision
Ds-k1t671tm-3xf
Vendor
Hikvision
Product
Ds-k1t671tm-3xf Firmware
Hikvision
Ds-k1t671tm-3xf Firmware
Vendor
Hikvision
Product
Ds-k1t671tm Firmware
Hikvision
Ds-k1t671tm Firmware
Vendor
Hikvision
Product
Ds-k1t671tmf
Hikvision
Ds-k1t671tmf
Vendor
Hikvision
Product
Ds-k1t671tmf Firmware
Hikvision
Ds-k1t671tmf Firmware
Vendor
Hikvision
Product
Ds-k1t671tmfw
Hikvision
Ds-k1t671tmfw
Vendor
Hikvision
Product
Ds-k1t671tmfw Firmware
Hikvision
Ds-k1t671tmfw Firmware
Vendor
Hikvision
Product
Ds-k1t671tmw
Hikvision
Ds-k1t671tmw
Vendor
Hikvision
Product
Ds-k1t671tmw Firmware
Hikvision
Ds-k1t671tmw Firmware
Vendor
Hikvision
Product
Ds-k1t804af
Hikvision
Ds-k1t804af
Vendor
Hikvision
Product
Ds-k1t804af Firmware
Hikvision
Ds-k1t804af Firmware
Vendor
Hikvision
Product
Ds-k1t804amf
Hikvision
Ds-k1t804amf
Vendor
Hikvision
Product
Ds-k1t804amf Firmware
Hikvision
Ds-k1t804amf Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
