安全研究

安全漏洞
Dahua多款产品开放重定向漏洞(CVE-2022-30562)

发布日期:2022-06-28
更新日期:2022-08-15

受影响系统:
Dahua Dahua IPC-HDBW2XXX
Dahua Dahua IPC-HFW2XXX
Dahua Dahua ASI7XXXX
描述:
CVE(CAN) ID: CVE-2022-30562

Dahua IPC-HFW2XXX等都是中国大华(Dahua)公司的产品。Dahua IPC-HFW2XXX是一款IP摄像机。Dahua IPC-HDBW2XXX是一系列摄像头。Dahua ASI7XXXX是一系列人脸识别门禁控制器。
Dahua IPC-HFW2XXX、IPC-HDBW2XXX和ASI7XXXX存在开放重定向漏洞。攻击者可利用该漏洞通过中间人攻击修改用户请求数据包,并通过向HTTP请求的Host: header注入恶意URL将用户重定向至攻击者控制的页面。

<*链接:https://www.dahuasecurity.com/support/cybersecurity/details/1017
*>

建议:
厂商补丁:

Dahua
-----
Dahua已经为此发布了一个安全公告(DHCC-SA-202206-001)以及相应补丁:
DHCC-SA-202206-001:Security Advisory – Vulnerabilities found in some Dahua products
链接:https://www.dahuasecurity.com/support/cybersecurity/details/1017

浏览次数:774
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障