CVE-2023-3121
V Dahua Smart Parking Management byla nalezena zranitelnost až 20230528 a klasifikována jako problematická. Tato chyba zabezpečení ovlivňuje neznámý kód souboru /ipms/imageConvert/image. Manipulace s argumentem fileUrl vede k padělání požadavku na straně serveru. Tento exploit byl zveřejněn a může být použit. Identifikátor této chyby zabezpečení je VDB-230800. POZNÁMKA: Prodejce byl ohledně tohoto zveřejnění kontaktován dříve, ale žádným způsobem neodpověděl.
MISC: https://github.com/RCEraser/cve/blob/main/DaHua..md
MISC: https://vuldb.com/?ctiid.230800
MISC: https://vuldb.com/?id.230800
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-3121
published: 6. 6. 2023