PT-2025-42234 · Dahua · Dahua Embedded Products
Publicado
2025-10-15
·
Atualizado
2026-02-06
·
CVE-2025-31702
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Produtos embarcados Dahua (versões afetadas não especificadas)
Descrição
Existe um problema de segurança nos produtos embarcados Dahua. Um atacante que obtenha credenciais de usuário normal pode potencialmente acessar dados restritos a privilégios de administrador, incluindo arquivos sensíveis do sistema, por meio de requisições HTTP específicas. Isso poderia permitir a alteração da senha de administrador, potencialmente levando à elevação de privilégios. Sistemas configurados apenas com uma conta de administrador não são afetados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
LPE
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dahua Embedded Products