安全研究
安全漏洞
Dahua多款产品开放重定向漏洞(CVE-2022-30562)
发布日期:2022-06-28
更新日期:2022-08-15
受影响系统:Dahua Dahua IPC-HDBW2XXX
Dahua Dahua IPC-HFW2XXX
Dahua Dahua ASI7XXXX
描述:
CVE(CAN) ID:
CVE-2022-30562
Dahua IPC-HFW2XXX等都是中国大华(Dahua)公司的产品。Dahua IPC-HFW2XXX是一款IP摄像机。Dahua IPC-HDBW2XXX是一系列摄像头。Dahua ASI7XXXX是一系列人脸识别门禁控制器。
Dahua IPC-HFW2XXX、IPC-HDBW2XXX和ASI7XXXX存在开放重定向漏洞。攻击者可利用该漏洞通过中间人攻击修改用户请求数据包,并通过向HTTP请求的Host: header注入恶意URL将用户重定向至攻击者控制的页面。
<*链接:
https://www.dahuasecurity.com/support/cybersecurity/details/1017
*>
建议:
厂商补丁:
Dahua
-----
Dahua已经为此发布了一个安全公告(DHCC-SA-202206-001)以及相应补丁:
DHCC-SA-202206-001:Security Advisory – Vulnerabilities found in some Dahua products
链接:
https://www.dahuasecurity.com/support/cybersecurity/details/1017浏览次数:774
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |