CVE-2022-45434
Některé softwarové produkty DAHUA mají zranitelnost neoprávněných požadavků na ICMP na vzdáleném serveru DSS. Poté, co obešel zásady řízení přístupu firewall, odesláním konkrétního vytvořeného paketu do zranitelného rozhraní mohl útočník využít server oběti, aby spustil útok požadavku ICMP na určený cílový hostitel.
MISC: https://www.dahuasecurity.com/support/cybersecurity/details/1137
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-45434
published: 27. 12. 2022