PT-2022-6097 · Dahua · Dhi-Dss7016Dr-S2+4
CVE-2022-45427
·
Publicado
2022-12-27
·
Atualizado
2023-01-05
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:N/I:C/A:C |
Nome do software vulnerável e versões afetadas
Produtos de software Dahua (versões afetadas não especificadas)
DSS Professional (versões afetadas não especificadas)
DSS Express (versões afetadas não especificadas)
DHI-DSS4004-S2 (versões afetadas não especificadas)
DHI-DSS7016D-S2 (versões afetadas não especificadas)
DHI-DSS7016DR-S2 (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de upload irrestrito de arquivos. Após obter permissões de administrador, um invasor pode fazer upload de arquivos arbitrários enviando um pacote malicioso para a interface vulnerável. Isso pode ser explorado remotamente.
Recomendações
Para os produtos de software Dahua, considere restringir o acesso à interface vulnerável até que uma correção esteja disponível.
Para o DSS Professional, DSS Express, DHI-DSS4004-S2, DHI-DSS7016D-S2 e DHI-DSS7016DR-S2, restrinja a capacidade de upload de arquivos apenas ao pessoal autorizado.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dhi-Dss4004-S2
Dhi-Dss7016Dr-S2
Dss Express
Dss Professional
Dahua