CVE-2021-33045
The identity authentication bypass vulnerability found in some Dahua products during the login process. Attackers can bypass device identity authentication by constructing malicious data packets.
Actively exploited
- In the CISA exploited-vulnerabilities catalogue since Aug 21, 2024
- US federal agencies must remediate it by Sep 11, 2024 (BOD 22-01)
- First attack observed 1070 days after disclosure
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Source: CISA KEV · Sep 8, 2026 Aug 18, 2026 Aug 10, 2026 Nov 13, 2024 Nov 12, 2024 Sep 5, 2024
CVSS score9.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWeakness type (CWE)CWE-287, CWE-287
Vendorsdahuasecurity
Affected products
| Vendors | Product | Versions |
|---|---|---|
| dahuasecurity | ipc-hum7xxx firmware | < 2.820.0000000.5.r.210705 |
| dahuasecurity | ipc-hum7xxx | - |
| dahuasecurity | ipc-hx3xxx firmware | < 2.800.0000000.29.r.210630 |
| dahuasecurity | ipc-hx3xxx | - |
| dahuasecurity | ipc-hx5xxx firmware | < 2.820.0000000.5.r.210705 |
| dahuasecurity | ipc-hx5xxx | - |
| dahuasecurity | nvr-1xxx firmware | < 4.001.0000005.1.r.210709 |
| dahuasecurity | nvr-1xxx | - |
| dahuasecurity | nvr-2xxx firmware | < 4.001.0000000.1.r.210710 |
| dahuasecurity | nvr-2xxx | - |
| dahuasecurity | nvr-4xxx firmware | < 4.001.0000005.1.r.210713 |
| dahuasecurity | nvr-4xxx | - |
| dahuasecurity | nvr-5xxx firmware | < 4.001.0000000.0.r.210710 |
| dahuasecurity | nvr-5xxx | - |
| dahuasecurity | nvr-6xx firmware | < 4.001.0000001.1.r.210716 |
| dahuasecurity | nvr-6xx | - |
| dahuasecurity | vth-542xh firmware | < 4.500.0000002.0.r.210715 |
| dahuasecurity | vth-542xh | - |
| dahuasecurity | vto-65xxx firmware | < 4.300.0000004.0.r.210715 |
| dahuasecurity | vto-65xxx | - |
| dahuasecurity | vto-75x95x firmware | < 4.300.0000003.0.r.210714 |
| dahuasecurity | vto-75x95x | - |
| dahuasecurity | xvr-4x04 firmware | - |
| dahuasecurity | xvr-4x04 | - |
| dahuasecurity | xvr-4x08 firmware | < 4.001.0000001.1.r.210709 |
Related articles
This product uses the NVD API but is not endorsed or certified by the NVD.
