CVE-2017-9315

Zákazník IP kamery Dahua nebo IP PTZ by mohl odeslat relevantní informace o zařízení, aby od autorizovaného prodejce Dahua obdržel časově omezené dočasné heslo k obnovení hesla správce. Algoritmus použitý v tomto mechanismu je potenciálně vystaven riziku kompromitace a následného využití útočníkem.

CONFIRM: http://www.dahuasecurity.com/annoucementsingle/security-advisory--admin-password-recovery-mechanism-in-some-dahua-ip-camera-and-ip-ptz-could-lead-to-security-risk_14731_221.html
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9315

10 let
253 zemí
660k uživatelů
3593k výpočtů
Logo sectech.co.nz
Logo reolink.com
Logo www.elsec.cz
Logo www.a1securitycameras.com
Logo blog.camcloud.com
Logo www.i4wifi.cz