CVE-2021-33045

Crítica9.8Publicada el 15 de septiembre de 2021

La vulnerabilidad de omisión de autenticación de identidad encontrada en algunos productos Dahua durante el proceso de inicio de sesión. Los atacantes pueden omitir la autenticación de identidad del dispositivo mediante la construcción de paquetes de datos maliciosos.

Explotada activamente

  • En el catálogo CISA de vulnerabilidades explotadas desde el 21 ago 2024
  • Las agencias federales de EE. UU. deben corregirla antes del 11 sept 2024 (BOD 22-01)
  • Primer ataque observado 1070 días después de la divulgación

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Fuente: CISA KEV · 8 sept 2026 18 ago 2026 10 ago 2026 13 nov 2024 12 nov 2024 5 sept 2024

Puntuación CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-287, CWE-287
Fabricantesdahuasecurity

Productos afectados

FabricantesProductoVersiones
dahuasecurityipc-hum7xxx firmware< 2.820.0000000.5.r.210705
dahuasecurityipc-hum7xxx-
dahuasecurityipc-hx3xxx firmware< 2.800.0000000.29.r.210630
dahuasecurityipc-hx3xxx-
dahuasecurityipc-hx5xxx firmware< 2.820.0000000.5.r.210705
dahuasecurityipc-hx5xxx-
dahuasecuritynvr-1xxx firmware< 4.001.0000005.1.r.210709
dahuasecuritynvr-1xxx-
dahuasecuritynvr-2xxx firmware< 4.001.0000000.1.r.210710
dahuasecuritynvr-2xxx-
dahuasecuritynvr-4xxx firmware< 4.001.0000005.1.r.210713
dahuasecuritynvr-4xxx-
dahuasecuritynvr-5xxx firmware< 4.001.0000000.0.r.210710
dahuasecuritynvr-5xxx-
dahuasecuritynvr-6xx firmware< 4.001.0000001.1.r.210716
dahuasecuritynvr-6xx-
dahuasecurityvth-542xh firmware< 4.500.0000002.0.r.210715
dahuasecurityvth-542xh-
dahuasecurityvto-65xxx firmware< 4.300.0000004.0.r.210715
dahuasecurityvto-65xxx-
dahuasecurityvto-75x95x firmware< 4.300.0000003.0.r.210714
dahuasecurityvto-75x95x-
dahuasecurityxvr-4x04 firmware-
dahuasecurityxvr-4x04-
dahuasecurityxvr-4x08 firmware< 4.001.0000001.1.r.210709

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE