CVE-2025-31702
Eine Schwachstelle besteht in bestimmten Dahua-Eingebetteten Produkten. Ein bösartiger Drittanbieter-Angreifer mit erlangten normalen Benutzeranmeldedaten...
- Veröffentlicht
- 15.10.2025
- Aktualisiert
- 15.10.2025
- CNA zuweisen
- dahua
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 35,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle besteht in bestimmten Dahua-Eingebetteten Produkten. Ein bösartiger Drittanbieter-Angreifer mit erlangten normalen Benutzeranmeldedaten könnte die Schwachstelle ausnutzen, um auf bestimmte Daten zuzugreifen, die auf Administratorrechte beschränkt sind, wie z. B. systemrelevante Dateien über eine spezifische HTTP-Anfrage. Dies kann zur Manipulation des Administratorpassworts führen, was eine Privilegienausweitung zur Folge hat. Systeme mit ausschließlich einem Administratorkonto sind nicht betroffen.
Quellen
1- CVE-2025-31702Forschung
Repository mit Tools, Exploits und Material, das mit dem Analyse- und Entdeckungsprozess von CVE-2025-31702 und anderen verwandten Sicherheitsproblemen verbunden ist.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.