Informazioni online di aggiornamento in alcune confezioni del firmware di Dahua prodotti non è crittografato. Gli aggressori possono ottenere queste informazioni attraverso l’analisi dei pacchetti firmware con mezzi specifici. Prodotti interessati includono: IPC-HDW1X2X, IPC-HFW1X2X, IPC-HDW2X2X, IPC-HFW2X2X, IPC-HDW4X2X, IPC-HFW4X2X, IPC-HDBW4X2X, IPC-HDW5X2X, IPC-HFW5X2X per le versioni che il tempo di compilazione è prima di agosto 18,2019 .
https://www.dahuasecurity.com/support/cybersecurity/details/637
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9681