Description
There is an Improper Encryption Configuration Vulnerability in some Hikvision Intercom Products. This could allow attackers to forge M1 cards.
Published: 2026-09-10
Score: 5.2 Medium
EPSS: < 1% Very Low
KEV: No
Impact: n/a
Action: n/a
AI Analysis

Analysis and contextual insights are available on OpenCVE Cloud.

Remediation

No vendor fix or workaround currently provided.

Additional remediation guidance may be available on OpenCVE Cloud.

Tracking

Sign in to view the affected projects.

Advisories

No advisories yet.

History

Sun, 13 Sep 2026 20:30:00 +0000

Type Values Removed Values Added
First Time appeared Hikvision
Hikvision ds-kd8003
Hikvision ds-kd8005
Hikvision ds-kv6103
Hikvision ds-kv6113
Hikvision ds-kv6114
Hikvision ds-kv6124
Hikvision ds-kv6133
Hikvision ds-kv6134
Hikvision ds-kv8113
Hikvision ds-kv8114
Hikvision ds-kv8213
Hikvision ds-kv8413
Hikvision ds-kv9503
Vendors & Products Hikvision
Hikvision ds-kd8003
Hikvision ds-kd8005
Hikvision ds-kv6103
Hikvision ds-kv6113
Hikvision ds-kv6114
Hikvision ds-kv6124
Hikvision ds-kv6133
Hikvision ds-kv6134
Hikvision ds-kv8113
Hikvision ds-kv8114
Hikvision ds-kv8213
Hikvision ds-kv8413
Hikvision ds-kv9503

Thu, 10 Sep 2026 23:45:00 +0000

Type Values Removed Values Added
Title Improper Encryption Configuration Enables M1 Card Forgery in Hikvision Intercoms

Thu, 10 Sep 2026 19:00:00 +0000

Type Values Removed Values Added
Title Improper Encryption Configuration Enables M1 Card Forgery in Hikvision Intercoms
Weaknesses CWE-310

Thu, 10 Sep 2026 17:30:00 +0000

Type Values Removed Values Added
Title Improper Encryption Configuration Allows Forging M1 Cards in Hikvision Intercom Devices

Thu, 10 Sep 2026 15:30:00 +0000

Type Values Removed Values Added
Weaknesses CWE-1310
Metrics ssvc

{'options': {'Automatable': 'no', 'Exploitation': 'none', 'Technical Impact': 'partial'}, 'version': '2.0.3'}


Thu, 10 Sep 2026 13:45:00 +0000

Type Values Removed Values Added
Title Improper Encryption Configuration Allows Forging M1 Cards in Hikvision Intercom Devices
Weaknesses CWE-310

Thu, 10 Sep 2026 12:45:00 +0000

Type Values Removed Values Added
Description There is an Improper Encryption Configuration Vulnerability in some Hikvision Intercom Products. This could allow attackers to forge M1 cards.
References
Metrics cvssV3_1

{'score': 5.2, 'vector': 'CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N'}


Subscriptions

Hikvision Ds-kd8003 Ds-kd8005 Ds-kv6103 Ds-kv6113 Ds-kv6114 Ds-kv6124 Ds-kv6133 Ds-kv6134 Ds-kv8113 Ds-kv8114 Ds-kv8213 Ds-kv8413 Ds-kv9503
cve-icon MITRE

Status: PUBLISHED

Assigner: hikvision

Published:

Updated: 2026-09-10T14:52:28.338Z

Reserved: 2026-09-04T09:24:07.712Z

Link: CVE-2026-85544

cve-icon Vulnrichment

Updated: 2026-09-10T14:52:18.492Z

cve-icon NVD

Status : Deferred

Published: 2026-09-10T13:20:32.433

Modified: 2026-09-10T15:17:49.560

Link: CVE-2026-85544

cve-icon Redhat

No data.

cve-icon OpenCVE Enrichment

Updated: 2026-09-13T20:00:56Z

Weaknesses
  • CWE-1310

    Missing Ability to Patch ROM Code