Dahua Security DVR Appliances验证绕过漏洞(CVE-2013-6117)

日期: 2025-06-03 | 影响软件: DVR | POC: 否

漏洞描述

Dahua Security DVRAppliances利用瘦客户端如PSS,移动客户端接口如iDMSS和ActiveX控件"webrec.cab"进行访问。这些客户端与管理服务(TCP37777)进行通信。其中服务器没有正确校验ActiveX控件所提交的命令,允许攻击者利用漏洞绕过验证进行授权操作,获取敏感信息,更改用户密码等。

PoC代码

暂无

相关漏洞推荐