CVE-2023-3836
V Dahua Smart Park Management byla nalezena zranitelnost klasifikovaná jako kritická až do 20230713. Tato chyba zabezpečení ovlivňuje neznámý kód souboru /emap/devicePoint_addImgIco?hasSubsystem=true. Manipulace s nahráváním argumentů vede k neomezenému nahrávání. Útok lze zahájit na dálku. Tento exploit byl zveřejněn a může být použit. VDB-235162 je identifikátor přiřazený této chybě zabezpečení. POZNÁMKA: Prodejce byl ohledně tohoto zveřejnění kontaktován dříve, ale žádným způsobem neodpověděl.
MISC: https://github.com/qiuhuihk/cve/blob/main/upload.md
MISC: https://vuldb.com/?ctiid.235162
MISC: https://vuldb.com/?id.235162
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-3836
published: 22. 7. 2023