CVE-2023-3836

V Dahua Smart Park Management byla nalezena zranitelnost klasifikovaná jako kritická až do 20230713. Tato chyba zabezpečení ovlivňuje neznámý kód souboru /emap/devicePoint_addImgIco?hasSubsystem=true. Manipulace s nahráváním argumentů vede k neomezenému nahrávání. Útok lze zahájit na dálku. Tento exploit byl zveřejněn a může být použit. VDB-235162 je identifikátor přiřazený této chybě zabezpečení. POZNÁMKA: Prodejce byl ohledně tohoto zveřejnění kontaktován dříve, ale žádným způsobem neodpověděl.

MISC: https://github.com/qiuhuihk/cve/blob/main/upload.md
MISC: https://vuldb.com/?ctiid.235162
MISC: https://vuldb.com/?id.235162
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-3836

14 let
257 zemí
714k uživatelů
4677k výpočtů
Logo www.use-ip.co.uk
Logo www.elsec.cz
Logo www.cctvforum.com
Logo www.kelcom.cz
Logo cities-today.com
Logo sectech.co.nz