CVE Feed

    Dashboard / CVE / CVE-2023-28809

    CVE-2023-28809

    Some access control products are vulnerable to a session hijacking attack because the product does not update the session ID after a user successfully logs in. To exploit the vulnerability, attackers have to request the session ID at the same time as a valid user logs in, and gain device operation permissions by forging the IP and session ID of an authenticated user.

    Published:Jun 15, 2023
    Last Modified:Dec 18, 2024
    EPS:Jun 15, 2023
    EPSS Score:0.00133
    CVSS Score:7.5

    Affected Products

    Vendor
    Hikvision
    Product
    Ds-k1t320efwx
    Vendor
    Hikvision
    Product
    Ds-k1t320efwx Firmware
    Vendor
    Hikvision
    Product
    Ds-k1t320efx
    Vendor
    Hikvision
    Product
    Ds-k1t320efx Firmware
    Vendor
    Hikvision
    Product
    Ds-k1t320ewx
    Vendor
    Hikvision
    Product
    Ds-k1t320ewx Firmware
    Vendor
    Hikvision
    Product
    Ds-k1t320ex
    Vendor
    Hikvision
    Product
    Ds-k1t320ex Firmware
    Vendor
    Hikvision
    Product
    Ds-k1t320mfwx
    Vendor
    Hikvision
    Product
    Ds-k1t320mfwx Firmware
    Vendor
    Hikvision
    Product
    Ds-k1t320mfx
    Vendor
    Hikvision
    Product
    Ds-k1t320mfx Firmware
    Vendor
    Hikvision
    Product
    Ds-k1t320mwx
    Vendor
    Hikvision
    Product
    Ds-k1t320mwx Firmware
    Vendor
    Hikvision
    Product
    Ds-k1t320mx
    Vendor
    Hikvision
    Product
    Ds-k1t320mx Firmware
    Vendor
    Hikvision
    Product
    Ds-k1t341am
    Vendor
    Hikvision
    Product
    Ds-k1t341am Firmware
    Vendor
    Hikvision
    Product
    Ds-k1t341amf
    Vendor
    Hikvision
    Product
    Ds-k1t341amf Firmware
    Vendor
    Hikvision
    Product
    Ds-k1t341cm
    Vendor
    Hikvision
    Product
    Ds-k1t341cm Firmware
    Vendor
    Hikvision
    Product
    Ds-k1t343ewx
    Vendor
    Hikvision
    Product
    Ds-k1t343ewx Firmware
    Vendor
    Hikvision
    Product
    Ds-k1t343ex
    Vendor
    Hikvision
    Product
    Ds-k1t343ex Firmware
    Vendor
    Hikvision
    Product
    Ds-k1t343mwx
    Vendor
    Hikvision
    Product
    Ds-k1t343mwx Firmware
    Vendor
    Hikvision
    Product
    Ds-k1t343mx
    Vendor
    Hikvision
    Product
    Ds-k1t343mx Firmware
    Vendor
    Hikvision
    Product
    Ds-k1t671
    Vendor
    Hikvision
    Product
    Ds-k1t671 Firmware
    Vendor
    Hikvision
    Product
    Ds-k1t671m
    Vendor
    Hikvision
    Product
    Ds-k1t671m Firmware
    Vendor
    Hikvision
    Product
    Ds-k1t671mf
    Vendor
    Hikvision
    Product
    Ds-k1t671mf Firmware
    Vendor
    Hikvision
    Product
    Ds-k1t671t
    Vendor
    Hikvision
    Product
    Ds-k1t671t Firmware
    Vendor
    Hikvision
    Product
    Ds-k1t671tm
    Vendor
    Hikvision
    Product
    Ds-k1t671tm-3xf
    Vendor
    Hikvision
    Product
    Ds-k1t671tm-3xf Firmware
    Vendor
    Hikvision
    Product
    Ds-k1t671tm Firmware
    Vendor
    Hikvision
    Product
    Ds-k1t671tmf
    Vendor
    Hikvision
    Product
    Ds-k1t671tmf Firmware
    Vendor
    Hikvision
    Product
    Ds-k1t671tmfw
    Vendor
    Hikvision
    Product
    Ds-k1t671tmfw Firmware
    Vendor
    Hikvision
    Product
    Ds-k1t671tmw
    Vendor
    Hikvision
    Product
    Ds-k1t671tmw Firmware
    Vendor
    Hikvision
    Product
    Ds-k1t804af
    Vendor
    Hikvision
    Product
    Ds-k1t804af Firmware
    Vendor
    Hikvision
    Product
    Ds-k1t804amf
    Vendor
    Hikvision
    Product
    Ds-k1t804amf Firmware

    Exploits

    No exploit reference

    Common Attack Pattern Enumeration and Classification (CAPEC)

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High