Описание
The identity authentication bypass vulnerability found in some Dahua products during the login process. Attackers can bypass device identity authentication by constructing malicious data packets.
Ссылки
- ExploitThird Party AdvisoryVDB Entry
- ExploitMailing ListThird Party Advisory
- Vendor Advisory
- ExploitThird Party AdvisoryVDB Entry
- ExploitMailing ListThird Party Advisory
- Vendor Advisory
- US Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 2.820.0000000.5.r.210705 (исключая)
Одновременно
cpe:2.3:o:dahuasecurity:ipc-hum7xxx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dahuasecurity:ipc-hum7xxx:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 2.800.0000000.29.r.210630 (исключая)
Одновременно
cpe:2.3:o:dahuasecurity:ipc-hx3xxx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dahuasecurity:ipc-hx3xxx:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 2.820.0000000.18.r.210705 (исключая)
Одновременно
cpe:2.3:o:dahuasecurity:ipc-hx5xxx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dahuasecurity:ipc-hx5xxx:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 2.812.0000007.0.r.210706 (исключая)
Одновременно
cpe:2.3:o:dahuasecurity:sd1a1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dahuasecurity:sd1a1:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 2.812.0000007.0.r.210706 (исключая)
Одновременно
cpe:2.3:o:dahuasecurity:sd22_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dahuasecurity:sd22:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 2.812.0000007.0.r.210706 (исключая)
Одновременно
cpe:2.3:o:dahuasecurity:sd49_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dahuasecurity:sd49:-:*:*:*:*:*:*:*
Конфигурация 7Версия до 2.812.0000007.0.r.210706 (исключая)
Одновременно
cpe:2.3:o:dahuasecurity:sd50_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dahuasecurity:sd50:-:*:*:*:*:*:*:*
Конфигурация 8Версия до 2.812.0000007.0.r.210706 (исключая)
Одновременно
cpe:2.3:o:dahuasecurity:sd52c_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dahuasecurity:sd52c:-:*:*:*:*:*:*:*
Конфигурация 9Версия до 2.812.0000007.0.r.210706 (исключая)
Одновременно
cpe:2.3:o:dahuasecurity:sd6al_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dahuasecurity:sd6al:-:*:*:*:*:*:*:*
Конфигурация 10Версия до 2.630.0000000.6.r.210707 (исключая)
Одновременно
cpe:2.3:o:dahuasecurity:tpc-bf1241_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dahuasecurity:tpc-bf1241:-:*:*:*:*:*:*:*
Конфигурация 11Версия до 2.630.0000000.10.r.210707 (исключая)
Одновременно
cpe:2.3:o:dahuasecurity:tpc-bf2221_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dahuasecurity:tpc-bf2221:-:*:*:*:*:*:*:*
Конфигурация 12Версия до 2.630.0000000.12.r.210707 (исключая)
Одновременно
cpe:2.3:o:dahuasecurity:tpc-bf5x01_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dahuasecurity:tpc-bf5x01:-:*:*:*:*:*:*:*
Конфигурация 13Версия до 2.630.0000000.10.r.210701 (исключая)
Одновременно
cpe:2.3:o:dahuasecurity:tpc-pt8x21b_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dahuasecurity:tpc-pt8x21b:-:*:*:*:*:*:*:*
Конфигурация 14Версия до 2.630.0000000.7.r.210707 (включая)
Одновременно
cpe:2.3:o:dahuasecurity:tpc-sd2221_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dahuasecurity:tpc-sd2221:-:*:*:*:*:*:*:*
Конфигурация 15Версия до 2.630.0000000.9.r.210706 (исключая)
Одновременно
cpe:2.3:o:dahuasecurity:tpc-sd8x21_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dahuasecurity:tpc-sd8x21:-:*:*:*:*:*:*:*
Конфигурация 16Версия до 4.300.0000004.0.r.210715 (исключая)
Одновременно
cpe:2.3:o:dahuasecurity:vto-65xxx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dahuasecurity:vto-65xxx:-:*:*:*:*:*:*:*
Конфигурация 17Версия до 4.300.0000003.0.r.210714 (исключая)
Одновременно
cpe:2.3:o:dahuasecurity:vto-75x95x_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dahuasecurity:vto-75x95x:-:*:*:*:*:*:*:*
Конфигурация 18Версия до 4.500.0000002.0.r.210715 (исключая)
Одновременно
cpe:2.3:o:dahuasecurity:vth-542xh_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dahuasecurity:vth-542xh:-:*:*:*:*:*:*:*
Конфигурация 19Версия до 2.630.0000000.8.r.210630 (исключая)
Одновременно
cpe:2.3:o:dahuasecurity:tpc-bf5x21_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dahuasecurity:tpc-bf5x21:-:*:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.94269
Критический
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-287
CWE-287
Связанные уязвимости
CVSS3: 9.8
github
больше 3 лет назад
The identity authentication bypass vulnerability found in some Dahua products during the login process. Attackers can bypass device identity authentication by constructing malicious data packets.
EPSS
Процентиль: 100%
0.94269
Критический
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-287
CWE-287