CVE-2023-3836

Zranitelnost klasifikovaná jako kritická byla nalezena v Dahua Smart Park Management až do roku 20230713. Tato zranitelnost ovlivňuje neznámý kód souboru /emap /devicepoint_addimgico? Hassubsystem = true. Manipulace s nahráváním argumentu vede k neomezenému nahrávání. Útok lze zahájit vzdáleně. Využití bylo zveřejněno veřejnosti a může být použito. VDB-235162 je identifikátor přiřazený této zranitelnosti. Poznámka: Prodejce byl o tomto zveřejnění brzy kontaktován, ale žádným způsobem neodpověděl.

MISC: https://github.com/qiuhuihk/cve/blob/main/upload.md
MISC: https://vuldb.com/?ctiid.235162
MISC: https://vuldb.com/?id.235162
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-3836

14 let
257 zemí
690k uživatelů
4559k výpočtů
Logo www.cctvforum.com
Logo www.i4wifi.cz
Logo blog.camcloud.com
Logo www.kelcom.cz
Logo www.a1securitycameras.com
Logo sectech.co.nz