Certains produits Dahua avec un temps de construction avant Décembre 2019 ont ID de session vulnérabilités prévisibles. Lors de l’accès utilisateur normal, un attaquant peut utiliser l’ID session prévue pour construire un paquet de données pour attaquer l’appareil.
https://www.dahuasecurity.com/support/cybersecurity/details/777
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9502