Where
AND
-Infinity
0

Vendor Risk Score

See how hikvision compares to other vendors in security performance

View Risk Score →

Software

hikvision ds-2cd2021g1-i\(w\)
1
hikvision ds-2cd2021g1-i\(w\) firmware
1
hikvision ds-2cd2023g2-i\(u\)
1
hikvision ds-2cd2023g2-i\(u\) firmware
1
hikvision ds-2cd2026g2-iu\/sl
1
hikvision ds-2cd2026g2-iu\/sl firmware
1
hikvision ds-2cd2027g2-l\(u\)
1
hikvision ds-2cd2027g2-l\(u\) firmware
1
hikvision ds-2cd2027g2-lu\/sl
1
hikvision ds-2cd2027g2-lu\/sl firmware
1
hikvision ds-2cd2032-i
1
hikvision ds-2cd2032-i firmware
1
hikvision ds-2cd2043g2-i\(u\)
1
hikvision ds-2cd2043g2-i\(u\) firmware
1
hikvision ds-2cd2046g2-iu\/sl
1
hikvision ds-2cd2046g2-iu\/sl firmware
1
hikvision ds-2cd2047g2-l\(u\)
1
hikvision ds-2cd2047g2-l\(u\) firmware
1
hikvision ds-2cd2063g2-i\(u\)
1
hikvision ds-2cd2063g2-i\(u\) firmware
1
hikvision ds-2cd2066g2-i\(u\)
1
hikvision ds-2cd2066g2-i\(u\) firmware
1
hikvision ds-2cd2066g2-iu\/sl
1
hikvision ds-2cd2066g2-iu\/sl firmware
1
hikvision ds-2cd2083g2-i\(u\)
1
hikvision ds-2cd2083g2-i\(u\) firmware
1
hikvision ds-2cd2086g2-i\(u\)
1
hikvision ds-2cd2086g2-i\(u\) firmware
1
hikvision ds-2cd2086g2-iu\/sl
1
hikvision ds-2cd2086g2-iu\/sl firmware
1
hikvision ds-2cd2087g2-l\(u\)
1
hikvision ds-2cd2087g2-l\(u\) firmware
1
hikvision ds-2cd2112-i
1
hikvision ds-2cd2112-i firmware
1
hikvision ds-2cd2121g0-i\(w\)\(s\)
1
hikvision ds-2cd2121g0-i\(w\)\(s\) firmware
1
hikvision ds-2cd2121g1
1
hikvision ds-2cd2121g1 firmware
1
hikvision ds-2cd2121g1-i\(w\)
1
hikvision ds-2cd2121g1-i\(w\) firmware
1
hikvision ds-2cd2121g1-idw
1
hikvision ds-2cd2121g1-idw firmware
1
hikvision ds-2cd2123g2-i\(s\)
1
hikvision ds-2cd2123g2-i\(s\) firmware
1
hikvision ds-2cd2123g2-iu
1
hikvision ds-2cd2123g2-iu firmware
1
hikvision ds-2cd2127g2-\(-su\)
1
hikvision ds-2cd2127g2-\(-su\) firmware
1
hikvision ds-2cd2132-i
1
hikvision ds-2cd2132-i firmware
1
Severity
9.8
Input Validation, Command Injection, OS Command Injection
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

A command injection vulnerability in the web server of some Hikvision product. Due to the insufficient input validation, attacker can exploit the vulnerability to launch a command injection attack by sending some messages with malicious commands.

1 / 2
First published (updated )
Severity
9.8
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

An Improper Authentication issue was discovered in Hikvision DS-2CD2xx2F-I Series V5.2.0 build 140721 to V5.4.0 build 160530, DS-2CD2xx0F-I Series V5.2.0 build 140721 to V5.4.0 Build 160401, DS-2CD2xx2FWD Series V5.3.1 build 150410 to V5.4.4 Build 161125, DS-2CD4x2xFWD Series V5.2.0 build 140721 to V5.4.0 Build 160414, DS-2CD4xx5 Series V5.2.0 build 140721 to V5.4.0 Build 160421, DS-2DFx Series V5.2.0 build 140805 to V5.4.5 Build 160928, and DS-2CD63xx Series V5.0.9 build 140305 to V5.3.5 Build 160106 devices. The improper authentication vulnerability occurs when an application does not adequately or correctly authenticate users. This may allow a malicious user to escalate his or her privileges on the system and gain access to sensitive information.

1 / 2
First published (updated )
Severity
9.8
Command Injection, OS Command Injection, Input Validation
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

The web module in some Hikvision Hybrid SAN/Cluster Storage products have the following security vulnerability. Due to the insufficient input validation, attacker can exploit the vulnerability to execute restricted commands by sending messages with malicious commands to the affected device.

Remedy

https://www.hikvision.com/content/dam/hikvision/en/support/cybersecyrity/security-advisory/Patch-for-Fixing-Security-Vulnerability-of-Hybrid-SAN-&-Cluster-Storage.zip
First published (updated )

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203