CVE-2017-9315
Zákazník fotoaparátu Dahua IP nebo IP PTZ by mohl předložit relevantní informace o zařízení, aby obdržel časově omezené dočasné heslo od Dahua oprávněného prodejce k resetování hesla správce. Algoritmus použitý v tomto mechanismu je potenciálně vystaven riziku ohrožení a následně použiti útočníkem.
CONFIRM: http://www.dahuasecurity.com/annoucementsingle/security-advisory--admin-password-recovery-mechanism-in-some-dahua-ip-camera-and-ip-ptz-could-lead-to-security-risk_14731_221.html
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9315
published: 28. 11. 2017