PT-2021-20027 · Dahua · Dahua Ip Camera

·

CVE-2021-33044

·

Publicado

2021-06-13

·

Atualizado

2026-09-04

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Dahua ipc-hum7xxx firmware Dahua ipc-hx3xxx firmware Dahua ipc-hx5xxx firmware Dahua sd1a1 firmware Dahua sd22 firmware Dahua sd49 firmware Dahua sd50 firmware Dahua sd52c firmware Dahua sd6al firmware Dahua tpc-bf1241 firmware Dahua tpc-bf2221 firmware Dahua tpc-bf5x01 firmware Dahua tpc-bf5x21 firmware Dahua tpc-pt8x21b firmware Dahua tpc-sd2221 firmware Dahua tpc-sd8x21 firmware Dahua vth-542xh firmware Dahua vto-65xxx firmware Dahua vto-75x95x firmware
Descrição Existe uma falha de bypass de autenticação de identidade durante o processo de login. Atacantes remotos podem ignorar a autenticação de identidade do dispositivo construindo pacotes de dados maliciosos. Este problema está relacionado a falhas nos procedimentos de autenticação do mecanismo Loopback e do mecanismo de autenticação da interface web RPC2 Login, o que pode permitir que um invasor eleve seus privilégios.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12630
BDU:2026-12631
CVE-2021-33044

Produtos afetados

Dahua Ip Camera