CVE-2017-9315

Zákazník IP kamery nebo IP PTZ Dahua mohl odeslat příslušné informace o zařízení, aby obdržel časově omezené dočasné heslo od autorizovaného prodejce Dahua k resetování hesla správce. Algoritmus použitý v tomto mechanismu je potenciálně ohrožen, že bude kompromitován a následně zneužit útočníkem.

CONFIRM: http://www.dahuasecurity.com/annoucementsingle/security-advisory--admin-password-recovery-mechanism-in-some-dahua-ip-camera-and-ip-ptz-could-lead-to-security-risk_14731_221.html
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9315

11 let
254 zemí
606k uživatelů
4056k výpočtů