Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hc4m-x5qf-wgq5

Опубликовано: 27 дек. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.2

Описание

Some Dahua software products have a vulnerability of unrestricted upload of file. After obtaining the permissions of administrators, by sending a specific crafted packet to the vulnerable interface, an attacker can upload arbitrary files.

Some Dahua software products have a vulnerability of unrestricted upload of file. After obtaining the permissions of administrators, by sending a specific crafted packet to the vulnerable interface, an attacker can upload arbitrary files.

EPSS

Процентиль: 40%
0.00182
Низкий

7.2 High

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 7.2
nvd
около 3 лет назад

Some Dahua software products have a vulnerability of unrestricted upload of file. After obtaining the permissions of administrators, by sending a specific crafted packet to the vulnerable interface, an attacker can upload arbitrary files.

CVSS3: 8.7
fstec
около 3 лет назад

Уязвимость обработчика пакетов централизованной системы управления оборудованием видеонаблюдения Dahua DSS Professional, DSS Express, серверов для управления видеонаблюдением DHI-DSS4004-S2/DHI-DSS7016D-S2/DHI-DSS7016DR-S2, позволяющая нарушителю загрузить произвольные файлы в систему

EPSS

Процентиль: 40%
0.00182
Низкий

7.2 High

CVSS3

Дефекты

CWE-434