PT-2025-42234 · Dahua · Dahua Embedded Products

Publicado

2025-10-15

·

Atualizado

2026-02-06

·

CVE-2025-31702

CVSS v3.1

6.8

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Produtos embarcados Dahua (versões afetadas não especificadas)
Descrição Existe um problema de segurança nos produtos embarcados Dahua. Um atacante que obtenha credenciais de usuário normal pode potencialmente acessar dados restritos a privilégios de administrador, incluindo arquivos sensíveis do sistema, por meio de requisições HTTP específicas. Isso poderia permitir a alteração da senha de administrador, potencialmente levando à elevação de privilégios. Sistemas configurados apenas com uma conta de administrador não são afetados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

LPE

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13765
CVE-2025-31702

Produtos afetados

Dahua Embedded Products