CameraRisk

CVE-2023-28810

Hikvision

Published
15 June 2023
Last modified
17 June 2026
CVSS
4.3 v3.1
Severity
medium
EPSS
10.4% (95th pct)
CISA KEV
Not listed
NVD status
Modified
Weaknesses
CWE-284

CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

Description

Some access control/intercom products have unauthorized modification of device network configuration vulnerabilities. Attackers can modify device network configuration by sending specific data packets to the vulnerable interface within the same local network.

Exploitation

Not listed in the CISA Known Exploited Vulnerabilities catalogue as of 2026.09.04. That is an absence of confirmed public exploitation, not evidence that exploitation has not occurred. EPSS models a 10.4% probability of exploitation activity in the next 30 days, placing it in the top decile of all scored CVEs.

Affected products

ProductVendorTypeVersions named
Ds-k1t320efwx Hikvision unknown <= 3.5.0_build220706
Ds-k1t320efx Hikvision unknown <= 3.5.0_build220706
Ds-k1t320ewx Hikvision unknown <= 3.5.0_build220706
Ds-k1t320ex Hikvision unknown <= 3.5.0_build220706
Ds-k1t320mfwx Hikvision unknown <= 3.5.0_build220706
Ds-k1t320mfx Hikvision unknown <= 3.5.0_build220706
Ds-k1t320mwx Hikvision unknown <= 3.5.0_build220706
Ds-k1t320mx Hikvision unknown <= 3.5.0_build220706
Ds-k1t341am Hikvision unknown <= 3.2.30_build221223
Ds-k1t341amf Hikvision unknown <= 3.2.30_build221223
Ds-k1t341c Hikvision unknown < 3.3.180, <= 3.3.8_build230112
Ds-k1t343efwx Hikvision unknown <= 3.14.0_build230117
Ds-k1t343efx Hikvision unknown <= 3.14.0_build230117
Ds-k1t343ewx Hikvision unknown <= 3.14.0_build230117
Ds-k1t343ex Hikvision unknown <= 3.14.0_build230117
Ds-k1t343mfwx Hikvision unknown <= 3.14.0_build230117
Ds-k1t343mfx Hikvision unknown <= 3.14.0_build230117
Ds-k1t343mwx Hikvision unknown <= 3.14.0_build230117
Ds-k1t343mx Hikvision unknown <= 3.14.0_build230117
Ds-k1t671 Hikvision unknown < 3.7.80, <= 3.2.30_build221223
Ds-k1t671m Hikvision unknown <= 3.2.30_build221223
Ds-k1t671mf Hikvision unknown <= 3.2.30_build221223
Ds-k1t804af Hikvision unknown <= 1.4.0_build221212
Ds-k1t804amf Hikvision unknown <= 1.4.0_build221212
Ds-kh6220-le1 Hikvision unknown <= 1.4.62_build220414
Ds-kh6320-le1 Hikvision unknown <= 2.2.8_build230219
Ds-kh6320-tde1 Hikvision unknown <= 2.2.8_build230219
Ds-kh6320-te1 Hikvision unknown <= 2.2.8_build230219
Ds-kh6320-wtde1 Hikvision unknown <= 2.2.8_build230219
Ds-kh6320-wte1 Hikvision unknown <= 2.2.8_build230219
Ds-kh6350-wte1 Hikvision unknown <= 2.2.8_build230219
Ds-kh6351-te1 Hikvision unknown <= 2.2.8_build230219
Ds-kh6351-wte1 Hikvision unknown <= 2.2.8_build230219
Ds-kh63le1(b) Hikvision unknown <= 2.2.8_build230219
Ds-kh8520-wte1 Hikvision unknown <= 2.2.8_build230219
Ds-kh9310-wte1(b) Hikvision unknown <= 2.1.76_build230204
Ds-kh9510-wte1(b) Hikvision unknown <= 2.1.76_build230204

References

Vendor advisory and patch

CVE-2023-28810 at NVD

Record assembled from NVD, CISA KEV 2026.09.04 and FIRST EPSS 2026-09-04. Affected products are those NVD's CPE configuration names that fall inside this site's scope; a CVE may affect products outside it.