CVE-2023-3836
إدارة الحدائق الذكية من داهوا رفع غير مقيد
- تم النشر
- 22/07/2023
- محدث
- 02/08/2024
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة أمنية مصنفة كحرجة في نظام إدارة الحدائق الذكية من Dahua حتى الإصدار 20230713. تؤثر هذه الثغرة على كود غير معروف في الملف /emap/devicePoint_addImgIco?hasSubsystem=true. يؤدي التلاعب بالوسيط upload إلى رفع غير مقيد. يمكن بدء الهجوم عن بُعد. تم الكشف عن الاستغلال للجمهور وقد يُستخدم. المعرّف VDB-235162 هو المعرّف المخصص لهذه الثغرة. ملاحظة: تم التواصل مع البائع مبكرًا بشأن هذا الكشف لكنه لم يستجب بأي شكل.
المصادر
1رفع الملفات عبر publishing في منصة الإدارة المتكاملة للحرم الذكي من داهوا
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.