Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h2j4-m7qg-8m4g

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

The identity authentication bypass vulnerability found in some Dahua products during the login process. Attackers can bypass device identity authentication by constructing malicious data packets.

The identity authentication bypass vulnerability found in some Dahua products during the login process. Attackers can bypass device identity authentication by constructing malicious data packets.

EPSS

Процентиль: 100%
0.99871
Критический

9.8 Critical

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.8
nvd
около 5 лет назад

The identity authentication bypass vulnerability found in some Dahua products during the login process. Attackers can bypass device identity authentication by constructing malicious data packets.

CVSS3: 9.8
fstec
больше 5 лет назад

Уязвимость механизма аутентификации веб-интерфейса RPC2_Login микропрограммного обеспечения устройств Dahua, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 100%
0.99871
Критический

9.8 Critical

CVSS3

Дефекты

CWE-287