CVE-2023-3836
Zranitelnost klasifikovaná jako kritická byla nalezena v Dahua Smart Park Management až do roku 20230713. Tato zranitelnost ovlivňuje neznámý kód souboru /emap /devicepoint_addimgico? Hassubsystem = true. Manipulace s nahráváním argumentu vede k neomezenému nahrávání. Útok lze zahájit vzdáleně. Využití bylo zveřejněno veřejnosti a může být použito. VDB-235162 je identifikátor přiřazený této zranitelnosti. Poznámka: Prodejce byl o tomto zveřejnění brzy kontaktován, ale žádným způsobem neodpověděl.
MISC: https://github.com/qiuhuihk/cve/blob/main/upload.md
MISC: https://vuldb.com/?ctiid.235162
MISC: https://vuldb.com/?id.235162
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-3836
published: 22. 7. 2023