### [CVE-2024-13130](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-13130) ![](https://img.shields.io/static/v1?label=Product&message=IPC-HDW1200S&color=blue) ![](https://img.shields.io/static/v1?label=Product&message=IPC-HFW1200S&color=blue) ![](https://img.shields.io/static/v1?label=Product&message=IPC-HFW2300R-Z&color=blue) ![](https://img.shields.io/static/v1?label=Product&message=IPC-HFW5220E-Z&color=blue) ![](https://img.shields.io/static/v1?label=Version&message=20241222%20&color=brightgreen) ![](https://img.shields.io/static/v1?label=Vulnerability&message=Path%20Traversal%3A%20'..%2Ffiledir'&color=brightgreen) ![](https://img.shields.io/static/v1?label=Vulnerability&message=Relative%20Path%20Traversal&color=brightgreen) ### Description A vulnerability was found in Dahua IPC-HFW1200S, IPC-HFW2300R-Z, IPC-HFW5220E-Z and IPC-HDW1200S up to 20241222. It has been rated as problematic. Affected by this issue is some unknown functionality of the file ../mtd/Config/Sha1Account1 of the component Web Interface. The manipulation leads to path traversal: '../filedir'. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. Eine problematische Schwachstelle wurde in Dahua IPC-HFW1200S, IPC-HFW2300R-Z, IPC-HFW5220E-Z and IPC-HDW1200S bis 20241222 ausgemacht. Hierbei geht es um eine nicht exakt ausgemachte Funktion der Datei ../mtd/Config/Sha1Account1 der Komponente Web Interface. Mit der Manipulation mit unbekannten Daten kann eine path traversal: '../filedir'-Schwachstelle ausgenutzt werden. Umgesetzt werden kann der Angriff über das Netzwerk. Der Exploit steht zur öffentlichen Verfügung. ### POC #### Reference No PoCs from references. #### Github - https://github.com/fkie-cad/nvd-json-data-feeds