PT-2022-6097 · Dahua · Dhi-Dss7016Dr-S2+4

CVE-2022-45427

·

Publicado

2022-12-27

·

Atualizado

2023-01-05

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:N/I:C/A:C
Nome do software vulnerável e versões afetadas
Produtos de software Dahua (versões afetadas não especificadas)
DSS Professional (versões afetadas não especificadas)
DSS Express (versões afetadas não especificadas)
DHI-DSS4004-S2 (versões afetadas não especificadas)
DHI-DSS7016D-S2 (versões afetadas não especificadas)
DHI-DSS7016DR-S2 (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de upload irrestrito de arquivos. Após obter permissões de administrador, um invasor pode fazer upload de arquivos arbitrários enviando um pacote malicioso para a interface vulnerável. Isso pode ser explorado remotamente.
Recomendações
Para os produtos de software Dahua, considere restringir o acesso à interface vulnerável até que uma correção esteja disponível.
Para o DSS Professional, DSS Express, DHI-DSS4004-S2, DHI-DSS7016D-S2 e DHI-DSS7016DR-S2, restrinja a capacidade de upload de arquivos apenas ao pessoal autorizado.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00035
CVE-2022-45427

Produtos afetados

Dhi-Dss4004-S2
Dhi-Dss7016Dr-S2
Dss Express
Dss Professional
Dahua