Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-12631

Опубликовано: 13 июн. 2021
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Критический

Описание

Уязвимость механизма аутентификации Loopback микропрограммного обеспечения устройств Dahua связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

Вендор

Dahua Technology Co., Ltd.

Наименование ПО

IPC-HX1XXX
IPC-HX2XXX
IPC-HX3XXX Leo
IPC-HX3XXX Dalton
IPC-HX5(4)(3)XXX Leo
IPC-HX5XXX Volt
IPC-HUM7XXX E2 Volt
IPC-HX8XXX Nobel
VTO75X95X
VTO65XXX
VTH542XH
IPC-HX8XXX Nobel Stream3
NVR4XXX-I
NVR4x-4KS2L
NVR4XXX-4KS2
NVR5XXX-4KS2
NVR5XXX-I
NVR5XXX-IL
NVR1XHC-S3
NVR2XXX-4KS2
NVR2XXX-W-4KS2
NVR2XXX-I2
NVR2XXX-I
NVR1XXX-S3H
NVR6XX-4KS2
XVR5x16-I2
XVR7x16-I2
XVR5x08-I2
XVR5x04-I2
XVR7x32-I2
XVR5x08-I3
XVR5x04-I3
XVR4x08-I3
XVR4x04-I
XVR4x08-I
XVR5x08-X
XVR5x16-X
XVR7x16-X
XVR5x04-X1
XVR4x04-X1

Версия ПО

до 2.820.0000000.33.R.210705 (IPC-HX1XXX)
до 2.820.0000000.33.R.210705 (IPC-HX2XXX)
до 2.800.0000000.29.R.210630 (IPC-HX3XXX Leo)
до 2.820.0000000.18.R.210705 (IPC-HX3XXX Dalton)
до 2.800.0000000.29.R.210630 (IPC-HX5(4)(3)XXX Leo)
до 2.820.0000000.5.R.210705 (IPC-HX5XXX Volt)
до 2.820.0000000.5.R.210705 (IPC-HUM7XXX E2 Volt)
до 3.000.0000000.2.R.210712 (IPC-HX8XXX Nobel)
до 2.800.0000000.14.R.210712 (IPC-HX8XXX Nobel)
до 4.300.0000003.0.R.210714 (VTO75X95X)
до 4.300.0000004.0.R.210715 (VTO65XXX)
до 4.500.0000002.0.R.210715 (VTH542XH)
до 2.800.0000000.14.R.210720 (IPC-HX8XXX Nobel Stream3)
до 4.001.0000000.3.R.210710 (NVR4XXX-I)
до 4.001.0000001.0.R.210709 (NVR4x-4KS2L)
до 4.001.0000005.1.R.210713 (NVR4XXX-4KS2)
до 4.001.0000006.1.R.210709 (NVR5XXX-4KS2)
до 4.001.0000000.3.R.210710 (NVR5XXX-I)
до 4.001.0000000.0.R.210710 (NVR5XXX-IL)
до 4.001.0000000.1.R.210710 (NVR1XHC-S3)
до 4.001.0000005.0.R.210709 (NVR2XXX-4KS2)
до 4.001.0000003.1.R.210709 (NVR2XXX-W-4KS2)
до 4.002.0000000.0.R.210709 (NVR2XXX-I2)
до 4.001.0000000.1.R.210710 (NVR2XXX-I)
до 4.001.0000005.1.R.210709 (NVR1XXX-S3H)
до 4.001.0000001.1.R.210716 (NVR6XX-4KS2)
до 4.001.0000003.1.R.210710 (XVR5x16-I2)
до 4.001.0000003.1.R.210710 (XVR7x16-I2)
до 4.001.0000003.1.R.210710 (XVR5x08-I2)
до 4.001.0000003.1.R.210710 (XVR5x04-I2)
до 4.001.0000003.1.R.210710 (XVR7x32-I2)
до 4.001.0000000.15.R.210702 (XVR5x08-I3)
до 4.001.0000000.15.R.210702 (XVR5x04-I3)
до 4.001.0000000.15.R.210702 (XVR4x08-I3)
до 4.001.0000001.1.R.210709 (XVR4x04-I)
до 4.001.0000001.1.R.210709 (XVR4x08-I)
до 4.001.0000000.9.R.210710 (XVR5x08-X)
до 4.001.0000000.9.R.210710 (XVR5x16-X)
до 4.001.0000000.9.R.210710 (XVR7x16-X)
до 4.001.0000000.14.R.210709 (XVR5x04-X1)
до 4.001.0000000.14.R.210709 (XVR4x04-X1)

Тип ПО

ПО программно-аппаратного средства АСУ ТП
ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psirt/dhcc-sa-202106-001%3Asecurity-advisory---identity-authentication-bypass-vulnerability-found-in-some-dahua-products

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 100%
0.99556
Критический

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
около 5 лет назад

The identity authentication bypass vulnerability found in some Dahua products during the login process. Attackers can bypass device identity authentication by constructing malicious data packets.

CVSS3: 9.8
github
больше 4 лет назад

The identity authentication bypass vulnerability found in some Dahua products during the login process. Attackers can bypass device identity authentication by constructing malicious data packets.

EPSS

Процентиль: 100%
0.99556
Критический

9.8 Critical

CVSS3

10 Critical

CVSS2