CVE-2023-3836

Zranitelnost klasifikovaná jako kritická byla nalezena v Dahua Smart Park Management až do roku 20230713. Tato zranitelnost ovlivňuje neznámý kód souboru /emap /devicepoint_addimgico? Hassubsystem = true. Manipulace s nahráváním argumentu vede k neomezenému nahrávání. Útok lze zahájit vzdáleně. Využití bylo zveřejněno veřejnosti a může být použito. VDB-235162 je identifikátor přiřazený této zranitelnosti. Poznámka: Prodejce byl o tomto zveřejnění brzy kontaktován, ale žádným způsobem neodpověděl.

MISC: https://github.com/qiuhuihk/cve/blob/main/upload.md
MISC: https://vuldb.com/?ctiid.235162
MISC: https://vuldb.com/?id.235162
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-3836

14 let
257 zemí
685k uživatelů
4536k výpočtů
Logo www.cctvforum.com
Logo www.use-ip.co.uk
Logo reolink.com
Logo ipcamtalk.com
Logo ru.kedacom.com
Logo secutek.cz