CVE-2021-33045

Critica9.8Pubblicata il 15 settembre 2021

La vulnerabilità di bypass dell'autenticazione dell'identità riscontrata in alcuni prodotti Dahua durante il processo di login. Gli attaccanti possono bypassare l'autenticazione dell'identità del dispositivo costruendo pacchetti di dati dannosi.

Sfruttata attivamente

  • Nel catalogo CISA delle vulnerabilità sfruttate dal 21 ago 2024
  • Le agenzie federali statunitensi devono correggerla entro il 11 set 2024 (direttiva BOD 22-01)
  • Primo attacco osservato 1070 giorni dopo la divulgazione

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Fonte: CISA KEV · 8 set 2026 18 ago 2026 10 ago 2026 13 nov 2024 12 nov 2024 5 set 2024

Punteggio CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-287, CWE-287
Vendordahuasecurity

Prodotti coinvolti

VendorProdottoVersioni
dahuasecurityipc-hum7xxx firmware< 2.820.0000000.5.r.210705
dahuasecurityipc-hum7xxx-
dahuasecurityipc-hx3xxx firmware< 2.800.0000000.29.r.210630
dahuasecurityipc-hx3xxx-
dahuasecurityipc-hx5xxx firmware< 2.820.0000000.5.r.210705
dahuasecurityipc-hx5xxx-
dahuasecuritynvr-1xxx firmware< 4.001.0000005.1.r.210709
dahuasecuritynvr-1xxx-
dahuasecuritynvr-2xxx firmware< 4.001.0000000.1.r.210710
dahuasecuritynvr-2xxx-
dahuasecuritynvr-4xxx firmware< 4.001.0000005.1.r.210713
dahuasecuritynvr-4xxx-
dahuasecuritynvr-5xxx firmware< 4.001.0000000.0.r.210710
dahuasecuritynvr-5xxx-
dahuasecuritynvr-6xx firmware< 4.001.0000001.1.r.210716
dahuasecuritynvr-6xx-
dahuasecurityvth-542xh firmware< 4.500.0000002.0.r.210715
dahuasecurityvth-542xh-
dahuasecurityvto-65xxx firmware< 4.300.0000004.0.r.210715
dahuasecurityvto-65xxx-
dahuasecurityvto-75x95x firmware< 4.300.0000003.0.r.210714
dahuasecurityvto-75x95x-
dahuasecurityxvr-4x04 firmware-
dahuasecurityxvr-4x04-
dahuasecurityxvr-4x08 firmware< 4.001.0000001.1.r.210709

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE