浙江大华技术股份有限公司DSS存在任意文件下载漏洞(CNVD-2024-10023)

发布者:信网处发布时间:2024-03-07浏览次数:438

浙江大华技术股份有限公司DSS存在任意文件下载漏洞(CNVD-2024-10023

浙江大华技术股份有限公司是监控产品供应商和解决方案服务商。

一、漏洞分析

 公开日期:2024-03-07

 漏洞编号:CNVD-2024-10023

 危害等级:高危

 漏洞描述:浙江大华技术股份有限公司DSS存在任意文件下载漏洞,攻击者可利用该漏洞获取敏感信息。

二、漏洞影响产品

浙江大华技术股份有限公司DSS

三、漏洞处置建议

厂商已发布了漏洞修复程序,请联系厂商更新版本:

https://support2.dahuatech.com/afterSales