CVE-2021-33045

Critical9.8Published on September 15, 2021

The identity authentication bypass vulnerability found in some Dahua products during the login process. Attackers can bypass device identity authentication by constructing malicious data packets.

Actively exploited

  • In the CISA exploited-vulnerabilities catalogue since Aug 21, 2024
  • US federal agencies must remediate it by Sep 11, 2024 (BOD 22-01)
  • First attack observed 1070 days after disclosure

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Source: CISA KEV · Sep 8, 2026 Aug 18, 2026 Aug 10, 2026 Nov 13, 2024 Nov 12, 2024 Sep 5, 2024

CVSS score9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Weakness type (CWE)CWE-287, CWE-287
Vendorsdahuasecurity

Affected products

VendorsProductVersions
dahuasecurityipc-hum7xxx firmware< 2.820.0000000.5.r.210705
dahuasecurityipc-hum7xxx-
dahuasecurityipc-hx3xxx firmware< 2.800.0000000.29.r.210630
dahuasecurityipc-hx3xxx-
dahuasecurityipc-hx5xxx firmware< 2.820.0000000.5.r.210705
dahuasecurityipc-hx5xxx-
dahuasecuritynvr-1xxx firmware< 4.001.0000005.1.r.210709
dahuasecuritynvr-1xxx-
dahuasecuritynvr-2xxx firmware< 4.001.0000000.1.r.210710
dahuasecuritynvr-2xxx-
dahuasecuritynvr-4xxx firmware< 4.001.0000005.1.r.210713
dahuasecuritynvr-4xxx-
dahuasecuritynvr-5xxx firmware< 4.001.0000000.0.r.210710
dahuasecuritynvr-5xxx-
dahuasecuritynvr-6xx firmware< 4.001.0000001.1.r.210716
dahuasecuritynvr-6xx-
dahuasecurityvth-542xh firmware< 4.500.0000002.0.r.210715
dahuasecurityvth-542xh-
dahuasecurityvto-65xxx firmware< 4.300.0000004.0.r.210715
dahuasecurityvto-65xxx-
dahuasecurityvto-75x95x firmware< 4.300.0000003.0.r.210714
dahuasecurityvto-75x95x-
dahuasecurityxvr-4x04 firmware-
dahuasecurityxvr-4x04-
dahuasecurityxvr-4x08 firmware< 4.001.0000001.1.r.210709

Related articles

This product uses the NVD API but is not endorsed or certified by the NVD.

CVE database