浙江大华技术股份有限公司DSS存在任意文件下载漏洞(CNVD-2024-10023)
浙江大华技术股份有限公司是监控产品供应商和解决方案服务商。
一、漏洞分析
公开日期:2024-03-07
漏洞编号:CNVD-2024-10023
危害等级:高危
漏洞描述:浙江大华技术股份有限公司DSS存在任意文件下载漏洞,攻击者可利用该漏洞获取敏感信息。
二、漏洞影响产品
浙江大华技术股份有限公司DSS
三、漏洞处置建议
厂商已发布了漏洞修复程序,请联系厂商更新版本:
https://support2.dahuatech.com/afterSales