CVE-2025-31701
Dahua उत्पादों में एक भेद्यता पाई गई है। हमलावर विशेष रूप से तैयार किए गए दुर्भावनापूर्ण पैकेट भेजकर बफर ओवरफ्लो भेद्यता का फायदा उठा सकते हैं, जिससे संभावित रूप से सेवा में व्यवधान (जैसे, क्रैश) या रिमोट कोड निष्पादन (RCE) हो सकता...
- प्रकाशित
- 23 जुल॰ 2025
- अद्यतन
- 23 जुल॰ 2025
- सीएनए असाइन करना
- dahua
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 55.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dahua उत्पादों में एक भेद्यता पाई गई है। हमलावर विशेष रूप से तैयार किए गए दुर्भावनापूर्ण पैकेट भेजकर बफर ओवरफ्लो भेद्यता का फायदा उठा सकते हैं, जिससे संभावित रूप से सेवा में व्यवधान (जैसे, क्रैश) या रिमोट कोड निष्पादन (RCE) हो सकता है। कुछ डिवाइसों में एड्रेस स्पेस लेआउट रैंडमाइजेशन (ASLR) जैसे सुरक्षा तंत्र तैनात किए गए हो सकते हैं, जो सफल RCE शोषण की संभावना को कम करते हैं। हालांकि, डिनायल-ऑफ-सर्विस (DoS) हमले चिंता का विषय बने हुए हैं।
स्रोत
1- dahua-cve-researchएक्सप्लॉइट
Dahua IP कैमरा CVE अनुसंधान टूलकिट (CVE-2021-33044/33045, CVE-2025-31700/31701)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।